Ein Unternehmen nutzt AWS Organizations mit separaten Konten pro Abteilung. Es muss regelmäßig Linux-AMIs mit Patches aktualisieren, um ein Golden Image zu erstellen, eine neue Chef-Agent-Version, falls verfügbar, in dieses Image installieren und die neuen AMIs den Abteilungskonten zur Verfügung stellen. Welcher Ansatz minimiert den Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon EC2 Image Builder verwenden, um eine Image-Pipeline mit dem Basis-Linux-AMI und Komponenten zur Installation des Chef-Agenten zu erstellen. AWS Resource Access Manager verwenden, um EC2 Image Builder-Images mit den Abteilungskonten zu teilen..
Warum dies die Antwort ist
Die Verwendung von Amazon EC2 Image Builder zur Erstellung einer Image-Pipeline mit dem Basis-Linux-AMI und Komponenten zur Installation des Chef-Agenten automatisiert den gesamten Prozess der Image-Erstellung und -Aktualisierung. AWS Resource Access Manager (RAM) ermöglicht das einfache und sichere Teilen dieser AMIs mit den Abteilungskonten, was den Betriebsaufwand minimiert. Das manuelle Skripten ist wartungsintensiv. AWS Systems Manager Automation Runbooks können Updates durchführen, aber die Verteilung über AWS Organizations zum Ersetzen von Images ist nicht der primäre Anwendungsfall und weniger effizient als RAM. Das Speichern der AMI-ID im Parameter Store erfordert, dass jedes Abteilungskonto die ID abruft und das Image selbst nutzt, was nicht die direkte Freigabe und Verwaltung durch Image Builder und RAM bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich