한 회사에서 AWS Organization 내 여러 멤버 계정에 걸쳐 EC2 인스턴스에 대한 취약점 스캔을 실행합니다. VPC는 공유 Transit Gateway에 연결되고 중앙 이그레스 VPC를 통해 이그레스됩니다. Amazon Inspector는 위임된 관리자 계정에서 활성화되어 있지만, 일부 인스턴스가 Inspector의 "not scanning" 목록에 나타납니다. DevOps 엔지니어는 이 문제를 해결하기 위해 어떤 조치 조합을 취해야 할까요? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Inspector가 스캔하지 않는 EC2 인스턴스에 AWS Systems Manager(SSM) Agent가 설치되어 실행 중인지 확인합니다., 대상 EC2 인스턴스를 AWS Systems Manager 서비스 엔드포인트로 포트 443을 통해 아웃바운드 통신을 허용하는 보안 그룹과 연결합니다., 대상 EC2 인스턴스를 AWS Systems Manager와 통신할 수 있는 권한을 부여하는 인스턴스 프로필과 연결합니다..
이것이 정답인 이유
Amazon Inspector는 SSM Agent를 사용하여 EC2 인스턴스를 스캔하므로, SSM Agent가 설치 및 실행 중인지 확인해야 합니다. 또한, Inspector가 인스턴스에 접근하려면 인스턴스가 SSM 서비스 엔드포인트(포트 443)와 통신할 수 있도록 보안 그룹이 허용해야 합니다. 마지막으로, 인스턴스 프로필을 통해 인스턴스에 SSM과 통신할 수 있는 적절한 IAM 권한을 부여해야 합니다. 이 세 가지 요소가 모두 충족되어야 Inspector가 EC2 인스턴스를 성공적으로 스캔할 수 있습니다. inspector:StartAssessmentRun 권한은 Inspector 스캔을 시작하는 데 필요하지만, 인스턴스가 스캔되지 않는 직접적인 원인은 아닙니다. EC2 Instance Connect는 인스턴스에 SSH/RDP로 연결하는 데 사용되며 Inspector 스캔과는 무관합니다. 관리형 인스턴스 활성화는 온프레미스 또는 다른 클라우드 환경의 인스턴스를 SSM에 등록할 때 사용하며, AWS EC2 인스턴스에는 일반적으로 필요하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음