Sie müssen auf jeder Amazon Linux EC2-Instance in einem Konto Antivirensoftware installieren. Die Lösung muss alle Instances erkennen und ein Systems Manager-Dokument verwenden, um die Software zu installieren, wenn sie nicht vorhanden ist. Welche Implementierung erfüllt die Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Systems Manager State Manager-Zuordnung, die auf alle verwalteten Knoten abzielt, fügen Sie die Antivireninstallation in die Zuordnung ein und konfigurieren Sie die Zuordnung so, dass das Systems Manager-Dokument ausgeführt wird..
Warum dies die Antwort ist
Die Erstellung einer Systems Manager State Manager-Zuordnung ist die effektivste Methode, um Antivirensoftware auf allen EC2-Instances zu installieren und zu warten. State Manager ermöglicht es Ihnen, eine gewünschte Konfiguration für Ihre verwalteten Knoten zu definieren und sicherzustellen, dass diese Konfiguration beibehalten wird. Indem Sie die Zuordnung auf alle verwalteten Knoten abzielen und das Systems Manager-Dokument zur Installation der Antivirensoftware einbinden, wird die Software automatisch auf allen Instances installiert, die der Zuordnung entsprechen. AWS Config mit einer benutzerdefinierten Regel könnte Nicht-Konformität erkennen, aber die automatische Behebung ist komplexer und nicht die primäre Methode für die Erstinstallation. Amazon Inspector ist ein Schwachstellenmanagement-Service und nicht für die Softwarebereitstellung konzipiert. Eine EventBridge-Regel, die RunInstances überwacht, würde nur neue Instances abdecken und nicht die vorhandenen, und Systems Manager Inventory sammelt Daten, installiert aber keine Software.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich