Une entreprise utilise AWS Organizations avec des comptes distincts par département. Elle doit régulièrement : mettre à jour les AMI Linux avec des correctifs pour créer une image de référence (golden image), installer une nouvelle version de l'agent Chef si disponible dans cette image, et fournir les nouvelles AMI aux comptes des départements. Quelle approche minimise la charge opérationnelle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon EC2 Image Builder pour créer un pipeline d'images en utilisant l'AMI Linux de base plus des composants pour installer l'agent Chef. Utiliser AWS Resource Access Manager pour partager les images EC2 Image Builder avec les comptes des départements..
Pourquoi c'est la réponse
La bonne approche est d'utiliser Amazon EC2 Image Builder. Il permet de créer un pipeline automatisé pour construire, tester et distribuer des AMI. Vous pouvez définir des composants pour appliquer les correctifs et installer l'agent Chef, minimisant ainsi la charge opérationnelle. AWS Resource Access Manager (RAM) est l'outil approprié pour partager ces AMI avec les comptes des départements au sein d'AWS Organizations, car il facilite le partage de ressources gérées. L'option de script manuel est trop lourde et sujette aux erreurs. L'option AWS Systems Manager Automation est utile pour les mises à jour, mais EC2 Image Builder est spécifiquement conçu pour la création et la gestion de golden images. L'option de stocker l'ID d'AMI dans Parameter Store est viable pour la distribution, mais elle ne résout pas la partie création et mise à jour automatisée de l'AMI, ce que Image Builder fait efficacement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise