È necessario installare un software antivirus su ogni istanza Amazon Linux EC2 in un account. La soluzione deve rilevare tutte le istanze e utilizzare un documento di Systems Manager per installare il software quando è assente. Quale implementazione soddisfa i requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un'associazione di Systems Manager State Manager destinata a tutti i nodi gestiti, includere l'installazione dell'antivirus nell'associazione e configurare l'associazione per eseguire il documento di Systems Manager..
Perché questa è la risposta
La creazione di un'associazione di Systems Manager State Manager è la soluzione più efficiente. State Manager consente di definire e mantenere uno stato desiderato per le istanze, eseguendo automaticamente un documento di Systems Manager (che installa l'antivirus) su tutti i nodi gestiti. Questo garantisce che il software sia installato su tutte le istanze esistenti e su quelle future che rientrano nel target dell'associazione. Le altre opzioni sono meno adatte: AWS Config con una regola personalizzata e correzione automatica potrebbe funzionare, ma è più complessa da configurare e principalmente orientata alla conformità piuttosto che alla gestione proattiva dello stato. Amazon Inspector è uno strumento di sicurezza per rilevare vulnerabilità e non è progettato per installare software. Una regola EventBridge che monitora RunInstances e Systems Manager Inventory raccoglie dati, ma non esegue direttamente l'installazione del software in modo continuativo su tutte le istanze.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta