Patch Manager in AWS Systems Manager wird verwendet, um Updates auf eine Reihe von EC2-Instances anzuwenden. Eine Patch-Baseline und ein Wartungsfenster sind konfiguriert, und Instances werden über ein Tag ausgewählt. Welcher zusätzliche Schritt ist erforderlich, damit Systems Manager auf diese EC2-Instances zugreifen und sie patchen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie den Instances ein IAM-Instance-Profil (EC2-Rolle) mit den erforderlichen Systems Manager-Berechtigungen hinzu..
Warum dies die Antwort ist
Damit Systems Manager auf EC2-Instances zugreifen und diese verwalten kann, muss den Instances ein IAM-Instance-Profil (EC2-Rolle) mit den entsprechenden Systems Manager-Berechtigungen zugewiesen werden. Dies ermöglicht es dem SSM Agenten auf den Instances, mit dem Systems Manager-Dienst zu kommunizieren und Befehle auszuführen, einschließlich Patching. Das Öffnen eingehender Ports ist für den SSM Agenten nicht erforderlich, da er ausgehende Verbindungen zu Systems Manager herstellt. Eine Systems Manager-Aktivierung wird hauptsächlich für On-Premises-Server oder VMs außerhalb von AWS verwendet, nicht für EC2-Instances. Die tag-basierte Auswahl ist eine gültige Methode zur Zielgruppenbestimmung und muss nicht geändert werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich