Q2 — AWS SAA-C03 第8章
第 2/65 题 | ← 返回第8章
Q497.一家公司在 AWS 云中拥有数百个基于 Linux 的 Amazon EC2 实例.系统管理员使用共享 SSH 密钥来管理实例.经过最近的审核后,公司安全团队强制删除所有共享密钥.解决方案架构师必须设计一个能够提供对 EC2 实例的安全访问的解决方案.哪种解决方案能够以最少的管理开销满足此要求?
- A. 使用 AWS Systems Manager 会话管理器连接到 EC2 实例. ✓
- B. 使用 AWS Security Token Service (AWS STS) 按需生成一次性 SSH 密钥.
- C. 允许对一组堡垒实例进行共享 SSH 访问.将所有其他实例配置为仅允许来自堡垒实例的 SSH 访问.
- D. 使用 Amazon Cognito 自定义授权方对用户进行身份验证.调用 AWS Lambda 函数来生成临时 SSH 密钥.