Patch Manager dans AWS Systems Manager est utilisé pour appliquer des mises à jour à un ensemble d'instances EC2. Une base de référence de correctifs (patch baseline) et une fenêtre de maintenance (maintenance window) sont configurées, et les instances sont sélectionnées par une balise. Quelle étape supplémentaire est requise pour que Systems Manager puisse accéder à ces instances EC2 et les corriger ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher un profil d'instance IAM (rôle EC2) avec les autorisations Systems Manager requises aux instances..
Pourquoi c'est la réponse
Pour que Systems Manager puisse gérer et corriger des instances EC2, chaque instance doit avoir un profil d'instance IAM (rôle EC2) attaché. Ce rôle doit inclure les autorisations nécessaires pour que l'agent SSM (Systems Manager Agent) s'exécute et communique avec le service Systems Manager. Sans ces autorisations, l'agent SSM ne peut pas fonctionner, et Patch Manager ne peut pas accéder aux instances pour appliquer les correctifs. Ouvrir des ports entrants n'est généralement pas nécessaire pour la communication de l'agent SSM, car il utilise des connexions sortantes via HTTPS. Créer une activation Systems Manager est utilisé pour enregistrer des machines non-EC2 ou des instances EC2 dans d'autres comptes, pas pour des instances EC2 dans le même compte. Spécifier directement les instances est une option, mais la sélection par balises est une méthode valide et ne résout pas le problème d'autorisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise