Bir güvenlik politikası, EC2 örneklerine doğrudan SSH/RDP erişimini yasaklar; yetkili personel bunun yerine AWS Systems Manager Session Manager'ı kullanır. Kullanıcılar, SSM Agent'ı önceden yüklenmiş bir Ubuntu EC2 örneğine bağlanamıyor, ancak aynı alt ağdaki diğer örneklere Session Manager kullanarak erişebiliyorlar. Kullanıcılar, tüm örnekler için Session Manager izinlerine sahip bir IAM grubuna aittir. Bir SysOps yöneticisi sorunu çözmek için hangi eylemi yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AmazonSSMManagedInstanceCore yönetilen politikasını Ubuntu EC2 örneğiyle ilişkili IAM örnek profiline ekleyin..
Neden bu cevap
Doğru cevap, Ubuntu EC2 örneğiyle ilişkili IAM örnek profiline AmazonSSMManagedInstanceCore yönetilen politikasını eklemektir. Session Manager'ın bir EC2 örneğine bağlanabilmesi için, örneğin gerekli IAM izinlerine sahip olması gerekir. AmazonSSMManagedInstanceCore politikası, Session Manager'ın düzgün çalışması için gerekli minimum izinleri sağlar. Kullanıcılar diğer örneklere bağlanabildiğine göre, bu örnekte eksik olan IAM izinleri sorunun temel nedenidir. Port 22'yi açmak yanlış bir eylemdir çünkü güvenlik politikası doğrudan SSH/RDP erişimini yasaklamaktadır. SSM Agent'ı "ubuntu" kullanıcı adını kullanacak şekilde yapılandırmak, bağlantı sorununu çözmez çünkü sorun izinlerle ilgilidir, kullanıcı adıyla değil. Yeni bir SSH anahtar çifti oluşturmak ve dağıtmak da yanlış bir yaklaşımdır, çünkü güvenlik politikası SSH erişimini yasaklamakta ve Session Manager anahtar çifti gerektirmemektedir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez