AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·JA·更新日 2 Aug 2026
SysOps管理者は、WindowsとLinuxを実行する数百のEC2インスタンスを担当しています。各インスタンスにはオペレーティングシステムがタグ付けされており、すべてのインスタンスはAWS Systems Manager Session Managerを介して到達可能です。ゼロデイ脆弱性により、セキュリティチームから各OS用に提供されたカスタム緩和スクリプトが必要になります。管理者は、提供されたコードをフリート全体で迅速に実行し、すべてのインスタンスで正常に実行されたことを証明するレポートを作成する必要があります。これを達成する最も速い方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Systems Manager Run CommandをAWS-RunShellScriptまたはAWS-RunPowerShellScriptドキュメントのいずれかで使用します。セキュリティチームのコマンドをドキュメントに入れ、TargetsパラメータでOSタグによってインスタンスをターゲットにし、コマンドを実行し、Run Commandの実行履歴を証拠として提供します。.
これが解答である理由
AWS Systems Manager Run Commandは、フリート全体でスクリプトを迅速かつ大規模に実行するための最も効率的な方法です。AWS-RunShellScript (Linux用) または AWS-RunPowerShellScript (Windows用) ドキュメントを使用し、OSタグでインスタンスをターゲットにすることで、適切なスクリプトが適切なOSに適用されます。実行履歴は、スクリプトが正常に実行されたことの明確な証拠となります。
Session Managerを介したLambda関数は、各インスタンスに個別に接続する必要があり、大規模なフリートでは非効率的です。手動でのログインとスクリプト実行は、時間がかかり、エラーが発生しやすく、大規模な環境では現実的ではありません。起動テンプレートの修正とインスタンスの再起動は、サービスの中断を引き起こし、既存のインスタンスにスクリプトを適用するのには適していません。