Patch Manager en AWS Systems Manager se está utilizando para aplicar actualizaciones a un conjunto de instancias EC2. Se configuran una línea base de parches y una ventana de mantenimiento, y las instancias se seleccionan mediante una etiqueta. ¿Qué paso adicional se requiere para que Systems Manager pueda acceder y aplicar parches a esas instancias EC2?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar un perfil de instancia de IAM (rol de EC2) con los permisos de Systems Manager requeridos a las instancias..
Por qué esta es la respuesta
Para que AWS Systems Manager pueda interactuar con instancias EC2, cada instancia debe tener un perfil de instancia de IAM (un rol de EC2) adjunto que otorgue los permisos necesarios para Systems Manager. Este rol permite que el agente de SSM que se ejecuta en la instancia se comunique con el servicio de Systems Manager, lo que es fundamental para operaciones como el parcheo. Abrir puertos de entrada en el grupo de seguridad no es necesario para que Systems Manager funcione, ya que utiliza el agente SSM y la API de AWS para la comunicación. Crear una activación de Systems Manager se usa para registrar instancias que no son EC2 o para escenarios híbridos, no para instancias EC2 lanzadas en AWS. Especificar las instancias directamente es una opción, pero la selección basada en etiquetas es una práctica recomendada y válida; el problema no es la selección, sino la falta de permisos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta