한 회사에서 IAM 역할과 연결된 정책을 사용하여 Amazon RDS 데이터베이스에 연결하는 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 회사는 실행 중인 애플리케이션을 중단하지 않고 AWS Systems Manager를 사용하여 EC2 인스턴스에 패치를 적용하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
Systems Manager에서 Default Host Configuration Management를 활성화하면 EC2 인스턴스가 Systems Manager에 자동으로 등록되고 관리됩니다. 이는 인스턴스에 필요한 IAM 권한을 자동으로 부여하여 Systems Manager가 패치 적용과 같은 작업을 수행할 수 있도록 합니다. 애플리케이션을 중단할 필요 없이 패치를 적용할 수 있습니다.
새 IAM 역할을 생성하여 연결하는 것은 불필요하며, 기존 역할에 정책을 추가하는 것은 기존 애플리케이션에 영향을 줄 수 있습니다. IAM 사용자를 생성하는 것은 Systems Manager 인스턴스 관리에 적합하지 않습니다. Systems Manager는 인스턴스 프로필 역할을 사용합니다.