한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 중앙 계정에서 Amazon EC2용 기본 Amazon Machine Image(AMI)를 게시합니다. 이 회사는 소프트웨어 인벤토리 및 패치 적용을 위해 AWS Systems Manager를 사용합니다. 보안 엔지니어는 필수 회사 소프트웨어 패키지가 누락된 EC2 인스턴스를 감지하고 소프트웨어가 없는 경우 자동으로 설치하는 조직 전체 솔루션이 필요합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config를 중앙에서 활성화합니다. 모든 계정에 걸쳐 관리형 규칙 ec2-managedinstance-applications-required를 배포합니다. AWS Config 평가 이벤트에 따라 작동하도록 Amazon EventBridge 규칙을 구성하고 Systems Manager Run Command를 사용하여 소프트웨어를 설치하는 AWS Lambda 함수를 호출합니다..
이것이 정답인 이유
이 솔루션은 AWS Config의 규정 준수 모니터링 기능과 AWS Systems Manager의 자동화 기능을 결합하여 요구 사항을 충족합니다. AWS Config 관리형 규칙 ec2-managedinstance-applications-required는 EC2 인스턴스에 필수 소프트웨어 패키지가 설치되어 있는지 자동으로 확인합니다. 규정 미준수 이벤트가 감지되면 Amazon EventBridge가 트리거되어 AWS Lambda 함수를 호출합니다. 이 Lambda 함수는 AWS Systems Manager Run Command를 사용하여 누락된 소프트웨어를 자동으로 설치하여 조직 전체의 규정 준수를 보장합니다.
새 AMI를 게시하는 것은 기존 인스턴스를 다루지 않으므로 불완전합니다. Systems Manager Patch Manager는 패치 관리에 중점을 두며 특정 소프트웨어 설치를 보장하는 데 직접 사용되지 않습니다. Distributor 패키지를 수동으로 배포하는 것은 자동화된 솔루션이 아닙니다.