Alternativa E - Descriptografar a senha de administrador da instância Windows e conectar remotamente usando SSH no Linux.
Introdução
As chaves EC2 (Key Pairs) são um componente fundamental da segurança na AWS para acessar suas máquinas virtuais. Elas funcionam baseadas em criptografia de chave pública e privada.
Desenvolvimento
Para entender por que a alternativa E é a correta, precisamos analisar os dois sistemas operacionais principais suportados pela EC2:
- Instâncias Linux/Unix: O par de chaves é usado diretamente para autenticação via protocolo SSH. Você mantém a chave privada localmente e ela é necessária para se conectar à instância.
- Instâncias Windows: Ao criar uma instância Windows, você seleciona um par de chaves. A AWS gera uma senha de administrador aleatória e a criptografa com a chave pública do par. Para obter essa senha e usar o RDP (Remote Desktop), você precisa descriptografá-la com a chave privada correspondente.
Portanto, a função principal do par de chaves é permitir o acesso remoto seguro ao sistema operacional inicial.
Análise das Alternativas
- A) Incorreta. A criptografia de discos EBS utiliza chaves gerenciadas pelo AWS KMS, não pelas chaves EC2.
- B) Incorreta. Imagens de máquina (AMIs) criptografadas também usam chaves KMS para proteção de dados em repouso.
- C) Incorreta. Transferências entre instâncias geralmente utilizam protocolos de rede ou serviços como S3, não sendo a função primária da chave.
- D) Incorreta. O certificado SSL/TLS é gerenciado separadamente (ex: ACM, IAM) e instalado no software da aplicação, não habilitado pela chave da EC2.
- E) Correta. Resume perfeitamente as duas funções principais: descriptografar a senha do Windows e autenticar conexões SSH no Linux.
Conclusão
O par de chaves EC2 serve exclusivamente para autenticação de acesso à instância no momento inicial. Ele garante que apenas quem possui a chave privada possa acessar o sistema operacional, seja via SSH (Linux) ou decifrando a senha do RDP (Windows).