ある会社が、数百台のオンプレミスVMをAmazon EC2に移行しました。インスタンスはさまざまなWindows Serverバージョンと複数のLinuxディストリビューションを実行しています。同社は、OSのインベントリと更新を自動化し、各インスタンスの一般的な脆弱性の月次サマリーを作成する必要があります。ソリューションアーキテクトは何を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Systems Manager Patch Managerを設定してすべてのEC2インスタンスを管理します。Amazon Inspectorをデプロイし、月次レポートを設定します。.
これが解答である理由
AWS Systems Manager Patch Managerは、EC2インスタンスのOSパッチ適用を自動化し、インベントリ管理も可能です。これにより、さまざまなOSバージョンとディストリビューションを持つインスタンスの更新を効率的に行えます。Amazon Inspectorは、EC2インスタンスの一般的な脆弱性を継続的にスキャンし、月次サマリーレポートを生成するのに適しています。 「AWS Security Hubを設定して月次レポートを作成します」は、Security Hubが脆弱性情報を集約するサービスではありますが、Inspectorのように直接脆弱性スキャンを行うわけではありません。 「AWS Shield Advancedを設定し、月次レポートを設定します」はDDoS攻撃からの保護サービスであり、OSのパッチ管理や脆弱性スキャンとは無関係です。 「アカウントにAmazon GuardDutyを設定してすべてのEC2インスタンスを監視します」は脅威検出サービスであり、パッチ管理や脆弱性スキャンには直接対応しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要