AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·CN·更新于 4 Aug 2026
一家公司使用 AWS Organizations 为每个部门设置了独立的账户。他们需要定期执行以下操作:更新 Linux AMI 并打补丁以构建黄金镜像,如果可用则在该镜像中安装新的 Chef 代理版本,并将新的 AMI 提供给部门账户。哪种方法能最大限度地减少运营开销?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon EC2 Image Builder 创建一个镜像管道,使用基础 Linux AMI 和用于安装 Chef 代理的组件。使用 AWS Resource Access Manager 与部门账户共享 EC2 Image Builder 镜像。.
为什么这是答案
正确答案是使用 Amazon EC2 Image Builder 创建一个镜像管道,使用基础 Linux AMI 和用于安装 Chef 代理的组件。使用 AWS Resource Access Manager 与部门账户共享 EC2 Image Builder 镜像。
EC2 Image Builder 是一种自动化服务,用于构建、测试和部署虚拟机和容器镜像。它能自动化 AMI 的更新、打补丁和软件安装过程,显著减少运营开销。通过 AWS Resource Access Manager (RAM) 共享 Image Builder 构建的镜像,可以安全高效地将黄金镜像分发给所有部门账户,无需手动更改每个 AMI 的权限。
选项 A 手动过程多,难以扩展和维护,运营开销高。选项 C 的 Systems Manager Automation 可以更新 AMI,但替换部门账户中的黄金镜像可能需要额外的复杂操作,且不如 Image Builder 专注于镜像构建和分发。选项 D 将 AMI ID 存储在 Parameter Store 中,部门账户需要主动拉取和使用,不如 RAM 共享直接和集中管理。