AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
待命工程師必須頻繁地存取私有子網路中的 EC2 執行個體以進行故障排除。這些執行個體執行的是目前的 AWS Windows AMI 或 Amazon Linux,並且已經存在一個用於授權的 IAM 角色。哪種解決方案能讓工程師使用該角色上的 IAM 權限來存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 IAM 角色中新增一個政策陳述式,允許針對這些執行個體執行 ssm:StartSession,並讓工程師在擔任該角色時使用 AWS Systems Manager Session Manager。.
為什麼這是答案
正確答案是使用 AWS Systems Manager Session Manager。這是因為 Session Manager 允許工程師透過瀏覽器或 AWS CLI 安全地存取 EC2 執行個體,而無需開啟入站連接埠、管理 SSH 金鑰或使用堡壘主機。透過在 IAM 角色中新增 ssm:StartSession 權限,工程師可以使用現有的 IAM 憑證進行驗證和授權。
其他選項不正確的原因:
為每個執行個體指派 Elastic IP 並開放安全群組會增加執行個體的暴露面,並要求管理每個工程師的 IP 位址白名單,這不安全且難以擴展。
建立堡壘主機雖然是一種常見的存取方法,但它需要額外的 EC2 執行個體管理和維護,並且 ec2:CreateVpnConnection 權限與堡壘主機的用途不符。
部署面向網際網路的 Network Load Balancer 並開放連接埠 22 和 3389 會將執行個體直接暴露給網際網路,這是一個嚴重的安全風險,並且 ec2:CreateRoute 權限與此情境下的存取方式無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡