AWS Systems Manager 中的 Patch Manager 正在用于对一组 EC2 实例应用更新。已配置补丁基线和维护时段,并通过标签选择实例。Systems Manager 还需要哪些额外步骤才能访问和修补这些 EC2 实例?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为实例附加具有所需 Systems Manager 权限的 IAM 实例配置文件(EC2 角色)。.
为什么这是答案
正确答案是为实例附加具有所需 Systems Manager 权限的 IAM 实例配置文件(EC2 角色)。AWS Systems Manager Agent (SSM Agent) 必须在 EC2 实例上运行,并且需要适当的 IAM 权限才能与 Systems Manager 服务通信。通过附加包含必要权限(例如 AmazonSSMManagedInstanceCore 策略)的 IAM 实例配置文件,SSM Agent 才能执行补丁管理操作。 开放入站端口通常不是 Systems Manager 的要求,因为它主要通过出站连接与 AWS 服务通信。创建 Systems Manager 激活用于注册非 EC2 实例或跨账户实例,不适用于此处描述的 EC2 实例。直接指定实例而不是使用标签会降低自动化和可扩展性,并且不是 Systems Manager 正常运行的必要额外步骤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡