AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 36 / 1018 题单选题

一家公司最近在其AWS帐户中启动了各种新的Amazon EC2实例工作负载。该公司需要创建一个安全的远程访问和管理实例的策略。公司需要实施一个符合AWS Well-Architected框架的可重复的过程,可以使用AWS原生服务,并在操作上尽量减少工作量。哪种解决方案将以最小的操作开销满足这些要求?

  • A. 使用EC2串行控制台直接访问每个实例的终端界面进行管理。
  • B. 为每个现有实例和新实例附加适当的IAM角色。使用AWS Systems Manager Session Manager建立远程SSH会话。
  • C. 创建一个管理SSH密钥对。将公钥加载到每个EC2实例中。在公共子网中部署一个堡垒主机,以提供每个实例的管理隧道。
  • D. 建立AWS站点到站点VPN连接。指导管理员使用他们的本地本地机器通过VPN隧道使用SSH密钥直接连接到实例。
第 36 / 1018 题正确答案 B
  • B. 为每个现有实例和新实例附加适当的IAM角色。使用AWS Systems Manager Session Manager建立远程SSH会话。

解析

选项B建议将适当的IAM角色附加到每个现有实例和新实例,然后使用AWS Systems Manager Session Manager建立远程SSH会话。这种方法是一种符合AWS Well-Architected框架的方式,可以提供安全的远程访问和管理,而且操作开销较小。AWS Systems Manager Session Manager提供了集成的远程管理功能,可帮助实现安全、可控的远程管理。选项A提到使用EC2串行控制台直接访问终端界面,但这不是一个可扩展且易于管理的方法,不适用于多个实例。选项C提到创建管理SSH密钥对和堡垒主机,这增加了操作复杂性和成本,不如选项B简便。选项D提到建立站点到站点VPN连接,这是一种复杂且不必要的方法,不如选项B直接在AWS内部建立远程管理会话。

AI 解析

AWS Well-Architected框架强调使用托管服务降低操作复杂性并增强安全性。AWS官方文档推荐使用AWS Systems Manager Session Manager进行实例管理,无需SSH密钥或堡垒主机,减少暴露风险。选项B通过IAM角色集中管理权限,无需手动分发密钥或维护堡垒主机,操作开销最小化。选项A仅适用于应急场景,选项C和D需要维护基础设施或VPN,增加复杂性。