Политика безопасности запрещает прямой доступ по SSH/RDP к инстансам EC2; вместо этого авторизованный персонал использует AWS Systems Manager Session Manager. Пользователи не могут подключиться к одному инстансу Ubuntu EC2, на котором предустановлен SSM Agent, но они могут использовать Session Manager для доступа к другим инстансам в той же подсети. Пользователи принадлежат к группе IAM, которая имеет разрешения Session Manager для всех инстансов. Какое действие должен предпринять SysOps-администратор для решения проблемы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Присоединить управляемую политику AmazonSSMManagedInstanceCore к профилю инстанса IAM, связанному с инстансом Ubuntu EC2..
Почему это правильный ответ
Правильный ответ — присоединить управляемую политику AmazonSSMManagedInstanceCore к профилю инстанса IAM, связанному с инстансом Ubuntu EC2. Для того чтобы SSM Agent мог взаимодействовать с сервисом AWS Systems Manager, инстансу EC2 необходимы соответствующие разрешения IAM. Политика AmazonSSMManagedInstanceCore предоставляет минимальный набор разрешений, необходимых для работы SSM Agent. Без этой политики агент не может зарегистрироваться в Systems Manager, что предотвращает использование Session Manager. Открытие порта 22 (SSH) не решит проблему, так как политика безопасности запрещает прямой доступ по SSH, и Session Manager не использует SSH для подключения. Настройка SSM Agent на использование имени пользователя "ubuntu" не требуется, поскольку Session Manager не использует традиционные учетные данные SSH. Генерация новой пары ключей SSH также неактуальна, так как Session Manager не использует SSH-ключи для аутентификации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется