Компании требуется инвентаризация приложений, работающих на множестве инстансов EC2. Пользователи и роли IAM с необходимыми разрешениями для AWS Systems Manager настроены. На каждом инстансе работает последняя версия Systems Manager Agent. При включении сбора инвентаризации администратор замечает, что некоторые инстансы в той же подсети не управляются Systems Manager. Что должен сделать администратор для решения этой проблемы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедиться, что к каждому инстансу EC2 прикреплен профиль инстанса (роль IAM), предоставляющий разрешения Systems Manager..
Почему это правильный ответ
Для управления инстансами EC2 с помощью AWS Systems Manager, каждый инстанс должен иметь прикрепленный профиль инстанса (роль IAM) с необходимыми разрешениями для Systems Manager. Это позволяет агенту SSM на инстансе взаимодействовать с сервисом Systems Manager. Если некоторые инстансы не управляются, наиболее вероятная причина — отсутствие или неправильная настройка этой роли IAM. Неправильные варианты: Специальные теги не требуются для базового доступа Systems Manager к инстансу, хотя они могут использоваться для таргетинга команд. IAM Access Analyzer помогает выявлять несанкционированный доступ, но не решает проблему отсутствующих разрешений для Systems Manager на инстансах. Настройка конечной точки интерфейса VPC улучшает безопасность и маршрутизацию, но не является причиной того, что инстанс не управляется Systems Manager, если у него нет необходимых разрешений IAM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется