AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
Amazon Linux EC2 인스턴스 플릿은 AWS Systems Manager로 관리되며, SSM Agent가 설치되어 있고 모든 인스턴스는 IMDSv2를 사용합니다. 회사 정책에 따라 개발자는 Amazon Linux만 사용해야 합니다. 새로 생성되는 모든 EC2 인스턴스가 가장 효율적인 운영 방식으로 Systems Manager에 의해 자동으로 관리되도록 해야 합니다. 다음 중 어떤 솔루션이 이를 달성할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Systems Manager가 역할을 맡을 수 있도록 신뢰 정책이 허용하는 IAM 역할을 생성합니다. AmazonSSMManagedEC2InstanceDefaultPolicy를 역할에 연결합니다. SSM 서비스 설정 default-ec2-instance-management-role을 이 역할을 사용하도록 구성합니다..
이것이 정답인 이유
이 솔루션은 Systems Manager의 기본 호스트 관리 구성을 활용하여 새로 생성되는 모든 EC2 인스턴스가 자동으로 SSM에 의해 관리되도록 합니다. default-ec2-instance-management-role을 설정하면, SSM Agent가 설치된 새 인스턴스는 해당 역할의 권한을 상속받아 Systems Manager에 등록됩니다. AmazonSSMManagedEC2InstanceDefaultPolicy는 SSM이 인스턴스를 관리하는 데 필요한 최소한의 권한을 제공합니다.
다른 옵션들은 다음과 같은 이유로 적절하지 않습니다.
AWS Config를 사용하는 옵션은 인스턴스 생성 후 SSM Agent 설치 여부를 확인하고 수정하는 사후 조치이며, 가장 효율적인 자동 관리 방식은 아닙니다.
Patch Manager는 패치 관리를 위한 도구이며, SSM Agent 설치를 위한 주된 메커니즘이 아닙니다.
EC2 인스턴스 역할을 생성하고 AWS Config로 검증하는 옵션은 인스턴스 프로필을 수동으로 연결하거나 자동 수정 규칙을 통해 연결해야 하므로, Systems Manager의 기본 설정만큼 효율적이지 않습니다.