Ein Unternehmen betreibt Infrastruktur über Regionen, AZs, On-Premises-Server, EC2 und AWS IoT Greengrass-Geräte hinweg. Das DevOps-Team wird AWS Systems Manager verwenden, um Patches und Konfigurationen über EC2, IoT-Geräte und On-Prem-Server hinweg zu automatisieren. Systems Manager ist in den benötigten Regionen verfügbar. Welche Schritte sind erforderlich, um automatisiertes Patching und Konfiguration über all diese Ressourcen hinweg zu implementieren? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Systems Manager Patch Manager verwenden, um das Patching durch Erstellen von Wartungsfensteraufgaben zu planen, die auf EC2, IoT Greengrass-Geräte und On-Prem-Server abzielen., Ein IAM-Instance-Profil für Systems Manager erstellen und es an alle EC2-Instances anhängen; entsprechende IAM-Servicerollen für Systems Manager erstellen, die auf IoT-Geräten und On-Prem-Servern verwendet werden sollen., Eine Managed-Instance-Aktivierung erstellen und deren Aktivierungscode/ID verwenden, um On-Prem-Server bei Systems Manager zu registrieren; die Greengrass-Token-Exchange-Rolle aktualisieren, damit Sie den SSM Agent auf IoT-Geräten bereitstellen können..
Warum dies die Antwort ist
Systems Manager Patch Manager ist das dedizierte Tool für automatisiertes Patching und nutzt Wartungsfenster, um Patches auf EC2, IoT Greengrass-Geräten und On-Premises-Servern zu planen und anzuwenden. Für die Berechtigungen ist ein IAM-Instance-Profil für EC2-Instanzen erforderlich, während für On-Premises-Server und IoT-Geräte entsprechende IAM-Servicerollen benötigt werden. Um On-Premises-Server und IoT-Geräte in Systems Manager zu integrieren, müssen On-Premises-Server über eine Managed-Instance-Aktivierung registriert werden, und die Greengrass-Token-Exchange-Rolle muss aktualisiert werden, damit der SSM Agent auf IoT-Geräten bereitgestellt werden kann. Die Option, alle Ressourcen zu taggen und Session Manager zum Patchen zu verwenden, ist falsch, da Session Manager für interaktiven Zugriff und nicht für automatisiertes Patching konzipiert ist. Die Verwendung von Run Command zum Planen von Patching ist nicht die primäre Methode für automatisiertes Patching; Patch Manager ist dafür vorgesehen. EventBridge zur Überwachung von Baseline-Updates und zum Auslösen von Run Command ist eine komplexere und weniger direkte Methode als die Verwendung von Patch Manager.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich