Un'azienda utilizza AWS Organizations con account separati per dipartimento. Devono regolarmente: aggiornare le AMI Linux con patch per creare un'immagine "golden", installare una nuova versione dell'agente Chef, se disponibile, in tale immagine e fornire le nuove AMI agli account dei dipartimenti. Quale approccio minimizza l'overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon EC2 Image Builder per creare una pipeline di immagini usando l'AMI Linux di base più i componenti per installare l'agente Chef. Utilizzare AWS Resource Access Manager per condividere le immagini di EC2 Image Builder con gli account dei dipartimenti..
Perché questa è la risposta
L'utilizzo di Amazon EC2 Image Builder automatizza l'intero processo di creazione, patching e test delle AMI, riducendo significativamente l'overhead operativo. I componenti di Image Builder consentono di definire l'installazione dell'agente Chef e l'applicazione delle patch. AWS Resource Access Manager (RAM) è il servizio corretto per condividere le AMI con più account all'interno di AWS Organizations. L'opzione di scripting manuale è ad alto overhead e soggetta a errori. L'opzione AWS Systems Manager Automation non è l'approccio più efficiente per la creazione di immagini "golden" e la condivisione tramite AWS Organizations non è il metodo standard per la distribuzione di AMI. L'opzione di salvare l'ID AMI in Parameter Store richiede che ogni account dipartimentale recuperi l'ID e lo utilizzi, mentre RAM offre una condivisione più diretta e gestita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta