No.144 共有AMIを使用する前に実行すべき手順は次のうちどれですか?
TOPへ
-
ルートユーザーにはパスワードベースの認証を無効にします。
正解
ルートユーザーにはパスワードベースの認証を無効にし、SSHの鍵ベースの認証のみを許可することで、セキュリティが向上します。
-
AWS のセキュリティグループ設定で全てのインバウンドトラフィックを許可します。
不正解
全てのインバウンドトラフィックを許可することはセキュリティリスクとなります。これは不適切な手順であるため、推奨されません。
-
インスタンスにログインできるユーザーが他にないか確認します。
正解
インスタンスにログイン可能なユーザーの確認も重要な手順の一つで、スーパーユーザー権限を持つユーザーが他に存在しないかを確認する必要があります。
-
未許可のパブリック SSH キーを特定し、無効にします。
正解
AMIを使用する前に、第三者による不正なアクセスを防ぐため、未許可のパブリックSSHキーを特定し、無効にすることが推奨されています。