一家在线媒体公司在运行Amazon Linux 2的Amazon EC2实例上运行其应用程序,并使用AWS Systems Manager管理实例群。该公司使用Patch Manager中的AWS-AmazonLinux2DefaultPatchBaseline进行补丁和更新。为了即将举行的一场备受瞩目的活动,该公司需要一个解决方案,以便在发生事件或漏洞时立即将安全补丁部署到所有实例,并提供补丁成功应用的集中证明。以下哪种操作组合能满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建新的Patch Manager基准。将Amazon Linux 2指定为产品,将Security指定为分类。将自动批准设置为0天。将此新基准设置为Amazon Linux 2的默认基准。, 使用Patch Now在Patch Manager控制台中执行扫描和安装操作,以根据基准将补丁应用于所有托管节点。为补丁日志存储指定一个Amazon S3存储桶。.
为什么这是答案
选项1正确,因为它创建了一个新的补丁基准,专门针对Amazon Linux 2的安全补丁,并将自动批准设置为0天,确保补丁在发布后立即被批准。将其设置为默认基准,可确保所有相关实例都使用此高优先级策略。选项2正确,因为它使用Patch Now功能立即执行补丁扫描和安装,这对于事件响应至关重要。将日志存储在S3中提供了补丁成功应用的集中证明,满足了审计和合规性要求。
选项3不正确,因为将自动批准设置为1天会引入延迟,不符合“立即部署”的要求。选项4不正确,因为补丁策略主要用于持续的补丁管理,而不是即时事件响应。自定义扫描计划每小时检查一次,但不能保证立即部署。选项5不正确,因为它只是一个审查工具,不能部署补丁,不符合“部署安全补丁”的要求。