某公司需要清查許多 EC2 執行個體上執行的應用程式。已設定具有 AWS Systems Manager 所需權限的使用者和 IAM 角色。每個執行個體上都執行著最新的 Systems Manager Agent。在啟用清查收集時,管理員發現同一個子網路中的某些執行個體未由 Systems Manager 管理。管理員必須怎麼做才能解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保每個 EC2 執行個體都附加了授予 Systems Manager 權限的執行個體設定檔 (IAM 角色)。.
為什麼這是答案
正確答案是確保每個 EC2 執行個體都附加了授予 Systems Manager 權限的執行個體設定檔 (IAM 角色)。Systems Manager Agent 需要適當的 IAM 權限才能與 Systems Manager 服務通訊。如果某些執行個體未受管理,最常見的原因是它們缺少具有必要權限的 IAM 執行個體設定檔。 驗證所有 EC2 執行個體是否具有 Systems Manager 存取所需的特定標籤是錯誤的,因為 Systems Manager 不需要特定的標籤來管理執行個體,儘管標籤可用於組織和篩選。啟用 IAM Access Analyzer 以偵測並自動修復問題是錯誤的,因為 Access Analyzer 主要用於識別外部實體對資源的存取,而不是解決內部 EC2 執行個體與 AWS 服務通訊的權限問題。設定 Systems Manager 透過介面 VPC 端點運作是錯誤的,因為雖然 VPC 端點可以提供私有連線,但它並不能解決執行個體本身缺乏必要 IAM 權限的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡