Patch Manager in AWS Systems Manager viene utilizzato per applicare aggiornamenti a un set di istanze EC2. Sono configurati una patch baseline e una maintenance window, e le istanze sono selezionate tramite un tag. Quale passaggio aggiuntivo è richiesto affinché Systems Manager possa accedere e applicare le patch a tali istanze EC2?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Collegare un profilo di istanza IAM (ruolo EC2) con le autorizzazioni di Systems Manager richieste alle istanze..
Perché questa è la risposta
Per consentire a Systems Manager di gestire le istanze EC2, inclusa l'applicazione di patch, è fondamentale che le istanze abbiano un profilo di istanza IAM (un ruolo EC2) allegato con le autorizzazioni necessarie per Systems Manager. Questo ruolo concede alle istanze i permessi per comunicare con l'API di Systems Manager. Senza questo ruolo, Systems Manager non può interagire con le istanze. Aprire le porte in entrata non è necessario per Systems Manager, che utilizza l'agente SSM per comunicare con il servizio tramite endpoint pubblici o privati, non tramite porte in entrata specifiche da aprire sui security group. Creare un'attivazione di Systems Manager è per istanze non-EC2 o istanze EC2 non gestite da AWS, non per istanze EC2 standard. Specificare direttamente le istanze invece della selezione basata su tag è un metodo alternativo di targeting, ma non risolve il problema delle autorizzazioni sottostanti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta