資格スワイプ
セキュアなアーキテクチャ設計

ある企業はプライベートサブネット内のEC2インスタンスに運用担当者がシェルアクセスできるようにしたいが、踏み台サーバーの運用管理やSSH鍵の配布、ポート22の開放を避けたいと考えている。最も適切な方法はどれか。

  • ✓AWS Systems Manager Session Managerを使用し、SSH鍵の管理やインバウンドポートの開放なしにインスタンスへ安全に接続する
  • BパブリックサブネットにBastionホストを配置し、SSH鍵を運用担当者全員に配布する
  • CプライベートサブネットのEC2にElastic IPを割り当て直接SSH接続を許可する
  • DセキュリティグループでインバウンドのTCPポート22を0.0.0.0/0に許可する

解説

Session ManagerはSSMエージェントとIAM権限を利用し、インバウンドポートの開放やSSH鍵の管理なしに安全にシェルアクセスを提供できるため、踏み台サーバーの代替として適切である。

根拠AWS Systems Manager Session Manager

← 前の問題次の問題 →
スワイプでまとめて流す