Bir şirketin, aynı IAM instance profile'ı paylaşan Amazon Linux 2 EC2 örneklerinin bir alt kümesinden SSH anahtarlarını kalıcı olarak kaldırması gerekiyor. IAM hesaplarına sahip üç kullanıcının kritik görevleri yerine getirmek için hala shell erişimine ihtiyacı var. Bir güvenlik mühendisi bu erişimi nasıl sağlamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Örneklerin AWS Systems Manager yönetimini etkinleştirmek için instance profile'a bir IAM politikası ekleyin. IAM kullanıcılarına Systems Manager'ı kullanma izni verin. SSH anahtarlarını kaldırın. Örnekleri seçmek ve bunlara bağlanmak için Systems Manager Session Manager'ı kullanın..
Neden bu cevap
Doğru cevap, AWS Systems Manager Session Manager'ı kullanarak SSH anahtarlarını kaldırdıktan sonra güvenli shell erişimi sağlamanın en iyi yoludur. Instance profile'a gerekli IAM politikalarını eklemek (örneğin, AmazonSSMManagedInstanceCore), EC2 örneklerinin Systems Manager hizmetiyle iletişim kurmasını sağlar. Kullanıcılara Systems Manager'ı kullanma izni vermek, Session Manager aracılığıyla örneklere bağlanmalarına olanak tanır. Bu yöntem, SSH anahtarlarının yönetim yükünü ve güvenlik risklerini ortadan kaldırır. Diğer seçenekler neden yanlış: Systems Manager Inventory, örnekler hakkında bilgi toplamak için kullanılır, doğrudan shell erişimi sağlamaz. Run Command, komutları uzaktan çalıştırmak için kullanılır ancak sürekli bir shell oturumu için uygun değildir. EC2 konsolunun SSH istemci özelliği, SSH anahtarlarının kaldırılmasıyla çalışmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez