Nimbus Retail은 Dev 및 Prod 환경에 걸쳐 500개의 Amazon Linux 및 Windows EC2 인스턴스에 패치를 적용해야 합니다. 요구 사항: Dev는 모든 보안 패치를 즉시 자동 승인합니다. Prod는 7일 후에 Critical/Important 패치만 자동 승인하고 커널 패키지는 제외합니다. 인스턴스는 태그로 지정됩니다. 규정 준수는 중앙에서 보고되어야 합니다. 가장 적합한 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 적절한 자동 승인 규칙과 승인/거부된 패치 목록을 사용하여 두 개의 SSM Patch Baselines(Dev 및 Prod)를 생성합니다. 인스턴스에 Patch Group 값(예: Dev, Prod)으로 태그를 지정합니다. 각 Patch Group을 해당 기준선에 등록합니다. Scan/Install에 Maintenance Windows를 사용하고 Patch Compliance 보고서를 사용합니다..
이것이 정답인 이유
이 솔루션은 AWS Systems Manager Patch Manager의 기능을 가장 효과적으로 활용합니다. 두 개의 패치 기준선(Dev 및 Prod)을 생성하여 각 환경의 고유한 자동 승인 규칙(예: Dev의 즉시 승인, Prod의 7일 지연 및 중요도 필터링)을 충족합니다. 패치 그룹 태그를 사용하여 인스턴스를 해당 기준선에 연결하면 올바른 패치가 올바른 환경에 적용됩니다. 유지 관리 기간은 패치 스캔 및 설치를 예약하여 서비스 중단을 최소화합니다. 마지막으로, Patch Compliance 보고서는 규정 준수 상태에 대한 중앙 집중식 가시성을 제공합니다. Amazon Inspector는 취약점 평가 도구이지 패치 관리 솔루션이 아닙니다. 단일 패치 기준선은 Dev 및 Prod 환경의 서로 다른 요구 사항을 충족할 수 없으며, Run Command 파라미터를 통해 커널 패키지를 제외하는 것은 기준선 자체의 유연성을 떨어뜨립니다. CodePipeline을 사용한 수동 스크립팅은 복잡하고 오류가 발생하기 쉬우며 규정 준수 보고를 위한 내장된 메커니즘이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음