Bir şirketin birçok EC2 instance'ında çalışan uygulamaların bir envanterine ihtiyacı var. AWS Systems Manager için gerekli izinlere sahip kullanıcılar ve IAM rolleri yapılandırılmış. En son Systems Manager Agent her instance'ta çalışıyor. Envanter toplamayı etkinleştirirken, yönetici aynı alt ağdaki bazı instance'ların Systems Manager tarafından yönetilmediğini fark ediyor. Yönetici bu sorunu çözmek için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her EC2 instance'ının Systems Manager izinleri veren bir instance profile (IAM rolü) ekli olduğundan emin olun..
Neden bu cevap
Doğru cevap, her EC2 instance'ının Systems Manager izinleri veren bir instance profile (IAM rolü) ekli olduğundan emin olmaktır. Systems Manager'ın bir EC2 instance'ını yönetebilmesi için, instance'ın Systems Manager Agent'ı ile iletişim kurmasına izin veren uygun IAM izinlerine sahip bir instance profiliyle ilişkilendirilmesi gerekir. Bu izinler genellikle AmazonSSMManagedInstanceCore yönetilen ilkesi aracılığıyla sağlanır. Aynı alt ağdaki bazı instance'ların yönetilmemesi, bu instance'larda eksik veya yanlış yapılandırılmış IAM rollerinin olduğunu gösterir. Diğer seçenekler yanlıştır: Etiketler, Systems Manager'ın instance'ları yönetmesi için zorunlu bir gereklilik değildir, ancak organizasyonel amaçlar için faydalıdır. IAM Access Analyzer, dış varlıkların kaynaklarınıza nasıl eriştiğini belirlemeye yardımcı olur, ancak Systems Manager'ın bir instance'ı yönetmesi için gerekli olan iç instance profili eksikliğini doğrudan çözmez. Bir interface VPC endpoint'i yapılandırmak, Systems Manager'ın özel ağlar üzerinden çalışmasına olanak tanır, ancak temel izin sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez