AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司最近在其AWS帐户中启动了各种新的Amazon EC2实例工作负载。该公司需要创建一个安全的远程访问和管理实例的策略。公司需要实施一个符合AWS Well-Architected框架的可重复的过程,可以使用AWS原生服务,并在操作上尽量减少工作量。哪种解决方案将以最小的操作开销满足这些要求?
解析
选项B建议将适当的IAM角色附加到每个现有实例和新实例,然后使用AWS Systems Manager Session Manager建立远程SSH会话。这种方法是一种符合AWS Well-Architected框架的方式,可以提供安全的远程访问和管理,而且操作开销较小。AWS Systems Manager Session Manager提供了集成的远程管理功能,可帮助实现安全、可控的远程管理。选项A提到使用EC2串行控制台直接访问终端界面,但这不是一个可扩展且易于管理的方法,不适用于多个实例。选项C提到创建管理SSH密钥对和堡垒主机,这增加了操作复杂性和成本,不如选项B简便。选项D提到建立站点到站点VPN连接,这是一种复杂且不必要的方法,不如选项B直接在AWS内部建立远程管理会话。
AI 解析
AWS Well-Architected框架强调使用托管服务降低操作复杂性并增强安全性。AWS官方文档推荐使用AWS Systems Manager Session Manager进行实例管理,无需SSH密钥或堡垒主机,减少暴露风险。选项B通过IAM角色集中管理权限,无需手动分发密钥或维护堡垒主机,操作开销最小化。选项A仅适用于应急场景,选项C和D需要维护基础设施或VPN,增加复杂性。