<{p}>一家公司希望通过对其 AWS 账户中的任何 Amazon Linux 2 Amazon EC2 实例使用 SSH 密钥对来阻止 SSH 访问。但是,系统管理员偶尔会在紧急情况下需要通过 SSH 访问这些 EC2 实例。出于审计目的,公司需要记录用户在 EC2 实例中运行的任何命令。<{/p}><{p}> <{/p}><{p}>安全工程师应该如何配置对这些 EC2 实例的访问以满足这些要求?<{/p}>

发布于 2021-04-03 23:49:38
【单选题】
A <{p}>使用 EC2 串行控制台。配置 EC2 串行控制台以将输入的所有命令保存到 Amazon S3 存储桶中。为 EC2 实例提供 IAM 角色,允许 EC2 串行控制台访问 Amazon S3。为系统配置IAM账号<{/p}><{p}> <{/p}><{p}>行政人员。提供允许 IAM 账户使用 EC2 串行控制台的 IAM 策略,<{/p}>
B <{p}>使用 EC2 实例连接。配置 EC2 Instance Connect 以保存输入到 Amazon Cloud Watch Logs 的所有命令。为 EC2 实例提供 IAM 角色,允许 EC2 实例访问 Cloud Watch Logs。为系统管理员配置IAM账号。提供允许 IAM 账户使用 EC2 Instance Connect 的 IAM 策略。<{/p}>
C <{p}>将 EC2 密钥对与需要 SSH 访问的 EC2 实例一起使用。使用 SSH 使用此密钥对访问 EC2 实例。配置 EC2 实例以保存输入到 Amazon Cloud Watch Logs 的所有命令。为 EC2 实例提供 IAM 角色,允许 EC2 实例访问 Amazon S3 和 Cloud Watch Logs。<{/p}>
D <{p}>使用 AWS Systems Manager 会话管理器。配置会话管理器以将会话中输入的所有命令保存到 Amazon S3 存储桶。为 EC2 实例提供 IAM 角色,允许 Systems Manager 管理 EC2 实例。为系统管理员配置IAM账号。提供允许 IAM 帐户使用会话管理器的 IAM 策略。<{br/}><{/p}>

查看更多

关注者
0
被浏览
14
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服