Een online mediabedrijf draait zijn applicatie op Amazon EC2-instances met Amazon Linux 2 en beheert de vloot met AWS Systems Manager. Het bedrijf gebruikt de AWS-AmazonLinux2DefaultPatchBaseline in Patch Manager voor patches en updates. Voor een aankomend spraakmakend evenement heeft het bedrijf een oplossing nodig om onmiddellijk beveiligingspatches te implementeren op alle instances als reactie op incidenten of kwetsbaarheden en om centraal bewijs te leveren dat patches succesvol zijn toegepast. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe Patch Manager-baseline aan. Specificeer Amazon Linux 2 als het product en Security als de classificatie. Stel automatische goedkeuring in op 0 dagen. Stel deze nieuwe baseline in als de standaard voor Amazon Linux 2., Gebruik Patch Now met de scan- en installatiebewerking in de Patch Manager-console om patches toe te passen op alle beheerde nodes tegen de baseline. Specificeer een Amazon S3-bucket voor het opslaan van patchlogs..
Waarom dit het antwoord is
De eerste correcte optie is het aanmaken van een nieuwe Patch Manager-baseline met automatische goedkeuring op 0 dagen voor beveiligingspatches. Dit zorgt ervoor dat beveiligingsupdates onmiddellijk worden goedgekeurd en beschikbaar zijn voor implementatie, wat cruciaal is bij incidenten. Het instellen van deze baseline als standaard voor Amazon Linux 2 zorgt ervoor dat deze wordt gebruikt voor alle relevante instances. De tweede correcte optie, "Patch Now" gebruiken met de scan- en installatiebewerking, is de meest directe manier om patches onmiddellijk toe te passen op alle beheerde nodes. Het specificeren van een S3-bucket voor logs levert het vereiste centrale bewijs van succesvolle patchtoepassing. De optie om de AWS-AmazonLinux2DefaultPatchBaseline te klonen en automatische goedkeuring in te stellen op 1 dag is incorrect omdat 1 dag goedkeuring niet voldoet aan de vereiste voor onmiddellijke implementatie. Het aanmaken van een patchbeleid met een aangepast scanrooster is niet geschikt voor onmiddellijke reactie op incidenten; het is meer voor geplande, regelmatige patching. Systems Manager Application Manager is nuttig voor het controleren van applicaties, maar niet de primaire tool voor het uitvoeren van de patchimplementatie zelf of het leveren van het centrale bewijs van de patchstatus op OS-niveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig