AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
SysOps 관리자는 Windows 및 Linux를 실행하는 수백 개의 EC2 인스턴스를 담당합니다. 각 인스턴스에는 운영 체제 태그가 지정되어 있으며 모든 인스턴스는 AWS Systems Manager Session Manager를 통해 연결할 수 있습니다. 제로데이 취약점으로 인해 각 OS에 대해 보안 팀에서 제공하는 사용자 지정 완화 스크립트가 필요합니다. 관리자는 제공된 코드를 전체 플릿에서 신속하게 실행하고 모든 인스턴스에서 성공적인 실행을 증명하는 보고서를 생성해야 합니다. 이를 달성하는 가장 빠른 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS-RunShellScript 또는 AWS-RunPowerShellScript 문서를 사용하여 AWS Systems Manager Run Command를 사용합니다. 보안 팀의 명령을 문서에 넣고, Targets 파라미터에서 OS 태그로 인스턴스를 대상으로 지정하고, 명령을 실행하고, Run Command 실행 기록을 증거로 제공합니다..
이것이 정답인 이유
AWS Systems Manager Run Command는 수백 개의 인스턴스에서 스크립트를 신속하게 실행하고 실행 기록을 제공하는 가장 효율적인 방법입니다. AWS-RunShellScript(Linux) 또는 AWS-RunPowerShellScript(Windows) 문서를 사용하여 OS 태그를 기준으로 인스턴스를 대상으로 지정하고, 스크립트를 실행한 다음, Run Command 실행 기록을 통해 성공적인 실행을 증명할 수 있습니다. Session Manager를 통한 수동 연결 및 Lambda 함수 생성은 시간이 오래 걸리고 복잡합니다. 인스턴스 시작 템플릿 수정 및 재시작은 불필요한 다운타임을 유발하며, 수동 로그 수집은 비효율적입니다.