Şirket, sunucuları şirket içinde ve AWS'de çalıştırmaktadır. Bir SysOps yöneticisinin, AWS araçlarını kullanarak tüm şirket içi sunuculardaki görevleri otomatikleştirmesi gerekiyor ancak bu sunuculara uzun ömürlü kimlik bilgileri yerleştirmekten kaçınmalıdır. Şirket içi sunucuları otomasyon için AWS'ye kaydetmenin ve yönetmenin önerilen yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Systems Manager'da bir managed-instance activation oluşturun. Şirket içi sunuculara Systems Manager Agent'ı (SSM Agent) yükleyin, ardından bunları activation code ve ID kullanarak kaydedin..
Neden bu cevap
Doğru cevap, şirket içi sunucuları uzun ömürlü kimlik bilgileri kullanmadan AWS Systems Manager'a kaydetmenin ve yönetmenin önerilen yolunu açıklar. Bir Systems Manager aktivasyonu oluşturmak, şirket içi sunucuların SSM Agent'ı kullanarak AWS'ye güvenli bir şekilde kaydolmasına olanak tanır. Bu yöntem, sunuculara kalıcı kimlik bilgileri yerleştirmeden AWS kaynaklarına erişim için geçici kimlik bilgileri sağlar. Diğer seçenekler şunlar için uygun değildir: Bir IAM rolü ve instance profile oluşturmak, EC2 instance'ları için tasarlanmıştır, şirket içi sunucular için değil. AWS tarafından yönetilen bir IAM politikası oluşturmak, politikayı şirket içi sunuculara indirmek için bir mekanizma sağlamaz ve kimlik doğrulama sorununu çözmez. Bir IAM kullanıcısı ve access key oluşturmak, uzun ömürlü kimlik bilgileri gerektirdiğinden sorunun kısıtlamasını ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez