該公司在本地和 AWS 上執行伺服器。一名 SysOps 管理員需要使用 AWS 工具自動化所有本地伺服器上的任務,但必須避免在這些伺服器上放置長期憑證。將本地伺服器註冊到 AWS 並進行管理以實現自動化的建議方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS Systems Manager 中建立受管執行個體啟用。在本地伺服器上安裝 Systems Manager Agent (SSM Agent),然後使用啟用碼和 ID 註冊它們。.
為什麼這是答案
正確答案是「在 AWS Systems Manager 中建立受管執行個體啟用。在本地伺服器上安裝 Systems Manager Agent (SSM Agent),然後使用啟用碼和 ID 註冊它們。」這是將本地伺服器安全地註冊到 AWS Systems Manager 的推薦方法,無需在伺服器上儲存長期憑證。啟用碼和 ID 用於一次性註冊,之後 SSM Agent 會使用短期憑證與 AWS 進行通訊。 選項「建立包含 AWS Systems Manager 權限的 IAM 角色和執行個體設定檔。將該角色附加到本地伺服器。」不適用於本地伺服器,因為執行個體設定檔專為 EC2 執行個體設計。 選項「建立包含適當 AWS Systems Manager 權限的 AWS 受管 IAM 政策。將 IAM 政策下載到本地伺服器。」不夠完整,因為僅下載政策並不能提供身份驗證機制。 選項「建立 IAM 使用者和存取金鑰。在本地伺服器上安裝 AWS CLI 並將存取金鑰儲存在憑證檔案中。」涉及在本地伺服器上儲存長期憑證(存取金鑰),這違反了題目中避免放置長期憑證的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡