侵害されたEC2インスタンスの調査中に、攻撃者が `~/.bash_history` を削除した形跡を見つけました。今後のために、コマンド履歴をより確実に保全する方法はどれですか。

SSMがアウトバウンド接続でSSH不要