正确答案: 使用 Systems Manager Hybrid Activations 将物理(本地)机器添加到 AWS Systems Manager。, 将 IAM 角色附加到 EC2 实例,以便 AWS Systems Manager 可以管理它们。, 使用 AWS Systems Manager Maintenance Windows 来安排修补窗口。.
为什么这是答案
要标准化 EC2 实例和本地服务器的修补,并将修补限制在非工作时间,需要以下步骤。首先,使用 Systems Manager Hybrid Activations 将本地服务器注册到 AWS Systems Manager,使其可被管理。其次,将适当的 IAM 角色附加到 EC2 实例,授予 Systems Manager 管理这些实例的权限。最后,利用 AWS Systems Manager Maintenance Windows 来定义修补活动可以发生的时间段,确保修补只在非工作时间进行。
为本地机器创建 IAM 访问密钥不是最佳实践,因为 IAM 角色更安全且易于管理。每小时修补系统不符合“只能在非工作时间进行”的要求。使用 Amazon EventBridge 计划事件可以触发修补,但它本身不提供修补窗口管理功能,Systems Manager Maintenance Windows 是更合适的解决方案。