AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司擁有數百個基於 Linux 的 Amazon EC2 實例。管理員過去使用共享 SSH 金鑰來管理這些實例,但稽核要求移除所有共享金鑰。哪種解決方案能以最少的管理負擔提供安全的存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Systems Manager Session Manager 連線到 EC2 實例。.
為什麼這是答案
AWS Systems Manager Session Manager 提供安全的、基於瀏覽器的或 CLI 的 EC2 實例存取,無需開啟入站連接埠、管理 SSH 金鑰或堡壘主機。它使用 IAM 策略來控制存取,並可記錄所有會話活動以符合稽核要求,大幅降低管理負擔。
使用 AWS STS 隨需產生一次性 SSH 金鑰雖然增加了安全性,但仍涉及 SSH 金鑰的管理,且每次連線都需要生成和分發金鑰,管理負擔較高。允許堡壘實例進行共享 SSH 存取仍使用共享金鑰,不符合稽核要求,且堡壘機本身也需要管理和保護。使用 Amazon Cognito 和 Lambda 函數生成臨時 SSH 金鑰過於複雜,增加了不必要的開發和維護負擔。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡