某公司正在對多個賬戶中的所有 Amazon EC2 實例執行漏洞掃描。這些賬戶屬於 AWS 組織中的一個組織。每個賬戶的 VPC 都連接到一個共享中轉網關。VPC 通過中央出口 VPC 將流量發送到互聯網。該公司已在授權管理員賬戶中啓用 Amazon Inspector,並爲所有成員賬戶啓用了掃描功能。一名 DevOps 工程師發現,一些 EC2 實例被列在 Amazon Inspector 的 "未掃描 "選項卡中。
A. 證已安裝 AWS Systems Manager Agent,且該代理正在 Amazon Inspector 未掃描的 EC2 實例上運行。
B. 目標 EC2 實例關聯允許通過端口 443 與 AWS Systems Manager 服務端點進行出站通信的安全組。
C. DevOps 工程師使用的 IAM 角色授予 inspector:StartAssessmentRun 權限。
D. Amazon Inspector 未掃描的 EC2 實例配置 EC2 Instance Connect。
E. 目標 EC2 實例與授予與 AWS Systems Manager 通信權限的實例配置文件關聯。
F. 用激活代碼和激活 ID 註冊 EC2 實例。