Ein Online-Medienunternehmen betreibt seine Anwendung auf Amazon EC2-Instances mit Amazon Linux 2 und verwaltet die Flotte mit AWS Systems Manager. Das Unternehmen verwendet die AWS-AmazonLinux2DefaultPatchBaseline in Patch Manager für Patches und Updates. Für ein bevorstehendes, hochkarätiges Ereignis benötigt das Unternehmen eine Lösung, um Sicherheitspatches bei Vorfällen oder Schwachstellen sofort auf alle Instances zu verteilen und einen zentralen Nachweis zu erbringen, dass die Patches erfolgreich angewendet wurden. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue Patch Manager-Baseline. Geben Sie Amazon Linux 2 als Produkt und Security als Klassifizierung an. Setzen Sie die automatische Genehmigung auf 0 Tage. Legen Sie diese neue Baseline als Standard für Amazon Linux 2 fest., Verwenden Sie Patch Now mit der Scan- und Installationsoperation in der Patch Manager-Konsole, um Patches auf alle verwalteten Knoten gemäß der Baseline anzuwenden. Geben Sie einen Amazon S3-Bucket für die Speicherung der Patching-Protokolle an..
Warum dies die Antwort ist
Die Erstellung einer neuen Patch Manager-Baseline mit "Security" als Klassifizierung und einer automatischen Genehmigung von 0 Tagen stellt sicher, dass Sicherheitspatches sofort genehmigt und zur Installation bereitstehen. Das Festlegen dieser Baseline als Standard für Amazon Linux 2 gewährleistet, dass sie für alle relevanten Instances gilt. Die Verwendung von "Patch Now" mit der Scan- und Installationsoperation ermöglicht die sofortige Verteilung und Anwendung dieser Patches auf alle verwalteten Knoten. Die Angabe eines S3-Buckets für Patching-Protokolle liefert den erforderlichen zentralen Nachweis über die erfolgreiche Anwendung der Patches. Die Option, die automatische Genehmigung auf 1 Tag zu setzen, verzögert die sofortige Anwendung der Patches und erfüllt nicht die Anforderung der sofortigen Verteilung. Eine Patch-Richtlinie mit stündlicher Suche ist nicht dasselbe wie eine sofortige Verteilung bei einem Vorfall. Application Manager ist zur Überprüfung installierter Pakete geeignet, aber nicht zur Verteilung von Patches oder zur Bereitstellung eines zentralen Nachweises über den Patching-Prozess selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich