한 회사에서 수백 개의 온프레미스 VM을 Amazon EC2로 마이그레이션했습니다. 인스턴스는 다양한 Windows Server 버전과 여러 Linux 배포판을 실행합니다. 이 회사는 OS 인벤토리 및 업데이트를 자동화하고 각 인스턴스에 대한 일반적인 취약점 월별 요약을 생성해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Systems Manager Patch Manager를 설정하여 모든 EC2 인스턴스를 관리합니다. Amazon Inspector를 배포하고 월별 보고서를 구성합니다..
이것이 정답인 이유
AWS Systems Manager Patch Manager는 Windows Server 및 Linux 인스턴스 모두에 대한 OS 패치 관리를 자동화하여 인스턴스 전체의 OS 인벤토리 및 업데이트 요구 사항을 충족합니다. Amazon Inspector는 EC2 인스턴스에서 실행되는 OS 및 애플리케이션의 일반적인 취약점을 스캔하고 월별 요약 보고서를 생성하여 취약점 분석 요구 사항을 충족합니다. AWS Security Hub는 보안 상태 관리 및 규정 준수 검사에 중점을 두며, 취약점 스캔 및 패치 관리를 직접 수행하지 않습니다. AWS Shield Advanced는 DDoS(분산 서비스 거부) 공격으로부터 보호하는 데 사용되며, 패치 관리나 취약점 스캔과는 관련이 없습니다. AWS Config는 AWS 리소스의 구성 변경 사항을 기록하고 평가하지만, 패치 설치를 자동화하지는 않습니다. Amazon GuardDuty는 지능형 위협 탐지 서비스이며, 패치 관리나 취약점 스캔에는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음