某公司在私有子網路中操作大量的 Linux 和 Windows Amazon EC2 實例。該公司要求在 AWS 中使用最安全的遠端管理方法。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟動新實例時不安裝 SSH-RSA 金鑰對。使用 AWS Systems Manager Session Manager 進行遠端存取。.
為什麼這是答案
正確答案是「啟動新實例時不安裝 SSH-RSA 金鑰對。使用 AWS Systems Manager Session Manager 進行遠端存取。」這是最安全的遠端管理方法,因為它消除了管理 SSH 金鑰對的需要,降低了金鑰洩露的風險。Session Manager 透過 IAM 政策進行身份驗證和授權,並提供審計日誌,增強了安全性。 其他選項不夠安全。選項「為現有實例產生新的 SSH-RSA 金鑰對。使用 AWS Systems Manager Session Manager 進行遠端存取。」雖然使用了 Session Manager,但仍涉及金鑰對管理,增加了潛在風險。選項「啟動新實例時不安裝 SSH-RSA 金鑰對。使用 EC2 Instance Connect 進行存取。」和「為現有實例產生新的 SSH-RSA 金鑰對。使用 EC2 Instance Connect 進行存取。」,EC2 Instance Connect 雖然方便,但它仍然依賴於 SSH 金鑰對,並且主要用於基於 SSH 的存取,不如 Session Manager 提供無金鑰、基於 IAM 的存取來得安全和全面。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡