Компания выполняет сканирование уязвимостей для инстансов EC2 в нескольких дочерних аккаунтах AWS Organization. VPC подключены к общему транзитному шлюзу и выходят через центральный egress VPC. Amazon Inspector включен из аккаунта делегированного администратора, но некоторые инстансы отображаются в списке Inspector «не сканируются». Какую комбинацию действий должен предпринять DevOps-инженер, чтобы это исправить? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедиться, что AWS Systems Manager (SSM) Agent установлен и запущен на инстансах EC2, которые Amazon Inspector не сканирует., Связать целевые инстансы EC2 с группами безопасности, которые разрешают исходящую связь по порту 443 с конечной точкой сервиса AWS Systems Manager., Связать целевые инстансы EC2 с профилями инстансов, которые предоставляют разрешения для связи с AWS Systems Manager..
Почему это правильный ответ
Amazon Inspector использует AWS Systems Manager (SSM) Agent для сбора данных об уязвимостях. Поэтому необходимо убедиться, что SSM Agent установлен и запущен на всех инстансах. Инстансы EC2 должны иметь исходящий доступ по порту 443 к конечным точкам SSM для связи с сервисом. Это достигается путем настройки групп безопасности. Также инстансы должны иметь соответствующие разрешения IAM через профиль инстанса, чтобы SSM Agent мог взаимодействовать с сервисами AWS. Предоставление разрешений inspector:StartAssessmentRun роли DevOps-инженера не влияет на сканирование инстансов. Настройка EC2 Instance Connect не связана с работой Inspector. Создание активации управляемого инстанса используется для регистрации локальных серверов или виртуальных машин в SSM, а не для инстансов EC2.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется