AWS Systems Manager의 Patch Manager를 사용하여 EC2 인스턴스 세트에 업데이트를 적용하고 있습니다. 패치 기준선과 유지보수 기간이 구성되어 있으며, 태그를 통해 인스턴스가 선택됩니다. Systems Manager가 해당 EC2 인스턴스에 액세스하고 패치하는 데 필요한 추가 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 필요한 Systems Manager 권한이 있는 IAM 인스턴스 프로파일(EC2 역할)을 인스턴스에 연결합니다..
이것이 정답인 이유
Systems Manager Patch Manager가 EC2 인스턴스에 업데이트를 적용하려면, 해당 인스턴스가 Systems Manager 서비스와 통신할 수 있는 권한이 필요합니다. 이 권한은 Systems Manager 권한이 포함된 IAM 인스턴스 프로파일(EC2 역할)을 인스턴스에 연결함으로써 부여됩니다. 이 역할은 SSM 에이전트가 Systems Manager 서비스에 요청을 보내고 응답을 받을 수 있도록 허용합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 보안 그룹 규칙 추가는 Systems Manager 통신에 직접적으로 필요하지 않습니다. SSM 에이전트는 일반적으로 AWS PrivateLink 또는 인터넷 게이트웨이를 통해 Systems Manager 엔드포인트와 통신합니다. Systems Manager 활성화는 온프레미스 서버나 다른 클라우드 인스턴스를 Systems Manager에 등록할 때 사용되며, EC2 인스턴스에는 자동으로 SSM 에이전트가 설치되어 있고 IAM 역할로 권한을 부여합니다. 태그 기반 선택은 인스턴스를 식별하는 효과적인 방법이며, 직접 지정하는 것보다 유연합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음