Nimbus Retail doit patcher 500 instances EC2 Amazon Linux et Windows réparties entre les environnements Dev et Prod. Les exigences sont les suivantes : Dev approuve automatiquement tous les correctifs de sécurité immédiatement ; Prod approuve automatiquement uniquement les correctifs Critiques/Importants après 7 jours et exclut les paquets du noyau ; les instances sont ciblées par des tags ; la conformité doit être rapportée de manière centralisée. Quelle est la MEILLEURE configuration ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer deux Patch Baselines SSM (Dev et Prod) avec les règles d'approbation automatique et les listes de correctifs approuvés/rejetés appropriées ; taguer les instances avec des valeurs de Patch Group (par exemple, Dev, Prod) ; enregistrer chaque Patch Group à sa baseline ; utiliser les Maintenance Windows pour le Scan/Install et utiliser les rapports de Patch Compliance..
Pourquoi c'est la réponse
Cette option est la meilleure car elle utilise les fonctionnalités de AWS Systems Manager Patch Manager pour répondre à toutes les exigences. Les Patch Baselines permettent de définir des règles d'approbation distinctes pour Dev et Prod, y compris les délais et les exclusions de paquets. Les Patch Groups associent les instances aux baselines appropriées via des tags. Les Maintenance Windows planifient l'analyse et l'installation des correctifs, et les rapports de conformité sont centralisés. Amazon Inspector identifie les vulnérabilités mais ne gère pas le processus de correction des
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise