AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一家研究公司每天在數百個 Amazon Linux 2 EC2 實例上執行模擬。偶爾會有實例需要工程師透過 SSH 登入來解決卡住的模擬。安全策略要求沒有兩個 EC2 實例共享相同的 SSH 金鑰,並且所有 SSH 連線都記錄在 AWS CloudTrail 中。解決方案架構師要如何才能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟動沒有預先安裝 SSH 金鑰的 EC2 實例,並在每個實例上啟用 EC2 Instance Connect。建立一個 IAM 策略,允許工程師呼叫 SendSSHPublicKey 動作。指示工程師使用 EC2 主控台中的瀏覽器型 SSH 用戶端連線。.
為什麼這是答案
正確答案是啟動沒有預先安裝 SSH 金鑰的 EC2 實例,並在每個實例上啟用 EC2 Instance Connect。建立一個 IAM 策略,允許工程師呼叫 SendSSHPublicKey 動作。指示工程師使用 EC2 主控台中的瀏覽器型 SSH 用戶端連線。EC2 Instance Connect 允許工程師使用 IAM 憑證向 EC2 實例進行 SSH 連線,無需管理 SSH 金鑰。它會為每次連線自動生成並注入一個短期 SSH 公鑰,確保每個連線都使用唯一的金鑰,並將所有連線記錄在 CloudTrail 中。
選項 A 不符合「沒有兩個 EC2 實例共享相同的 SSH 金鑰」的要求,因為它建議為每個實例生成一個唯一的金鑰,但沒有說明如何確保連線時的金鑰唯一性。選項 B 增加了不必要的複雜性,且未直接解決金鑰唯一性及 CloudTrail 記錄的問題。選項 D 雖然使用 Secrets Manager 和 Lambda 進行金鑰管理,但其複雜性高於 EC2 Instance Connect,且可能無法確保每次連線都使用唯一的短期金鑰。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡