Amazon DOP-C02: Systems Manager, Patchen en Operationele Automatisering — Studiegids

Onderdeel van de AWS DevOps Engineer Professional DOP-C02 — Studiegids. Oefen met geverifieerde antwoorden in het Amazon-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Operationele automatisering op AWS draait om AWS Systems Manager, dat toegangsbeheer, configuratie, patchbeheer en remediëring centraliseert voor EC2, on-premise servers en edge-locaties. Aanvullende services bieden golden-image pipelines (EC2 Image Builder), licentiebeheer (AWS License Manager), continue optimalisatie (AWS Trusted Advisor en AWS Compute Optimizer) en kostenbeheersing (Savings Plans). Het doel is gestandaardiseerde, auditeerbare operaties die eventgestuurd en afdwingbaar zijn over verschillende accounts en regio’s.

Systems Manager Access, Parameters, Inventory en Compliance

Systems Manager Session Manager biedt interactieve, auditeerbare shell-toegang tot beheerde instances zonder inkomende poorten te openen of SSH-sleutels te beheren. U maakt verbinding via het AWS-controlepaneel, optioneel via VPC-interface-eindpunten voor privéconnectiviteit. Port forwarding maakt veilige toegang mogelijk tot lokale of externe services achter de instance:

Systems Manager Parameter Store centraliseert configuratie en secrets. Gebruik SecureString-parameters die versleuteld zijn met een door de klant beheerde KMS-sleutel voor applicatiegeheimen. Organiseer waarden in hiërarchische paden (bijvoorbeeld /prod/payments/db/password) om scoping op omgevings- en applicatieniveau, beleidsscoping en bulkoperaties mogelijk te maken. Parameter-versiebeheer onderhoudt een onveranderlijke geschiedenis; met labels (zoals ‘current’) kunt u applicaties naar een bewegend doel laten wijzen zonder code te wijzigen. Dynamische referenties in CloudFormation, CodeBuild en andere services halen parameters op tijdens de implementatie of runtime, wat wildgroei van secrets voorkomt. De Standard-tier biedt basisdoorvoersnelheid en een maximale waarde van 4 KB; de Advanced-tier ondersteunt parameterbeleid (vervaldatum, rotatiemeldingen), grotere waarden (8 KB) en een hogere doorvoersnelheid. EventBridge-regels kunnen meldingen geven bij parameterwijzigingen, en resourcebeleid maakt parameterdeling tussen accounts mogelijk waar nodig.

Systems Manager Inventory en Compliance bieden zichtbaarheid op fleet-niveau. Inventory (ingeschakeld via een State Manager-associatie) verzamelt metadata zoals geïnstalleerde softwarepakketten, Windows-rollen, netwerkadapters en aangepaste inventarisitems. Gebruik Resource Data Sync om te exporteren naar S3 voor analyses met Athena/Glue, en maak de status van de gehele fleet zichtbaar in Systems Manager Explorer. Compliance verzamelt de statussen van patching en associaties: u kunt zien welke instances ontbrekende patches hebben of mislukte configuratiebaselines. Dit creëert de operationele databasis die nodig is voor geautomatiseerde remediëring, audits en licentie-ontdekking.

Patch Manager en Operationele Orkestratie

Patch Manager standaardiseert het patchen van besturingssystemen en applicaties met behulp van patch-baselines, patch-groepen en onderhoudsvensters.

Patch-baselines definiëren wat en wanneer goedgekeurd moet worden. Voor elke OS-familie kunt u beginnen met een door AWS geleverde standaard of een aangepaste baseline bouwen met:

Onderhoudsvensters beperken verstorende operaties tot veilige tijdsbestekken. Definieer een schema (rate/cron), duur en een afkappunt om te voorkomen dat nieuwe taken starten tegen het einde van het venster. Registreer doelen op basis van tags of resourcegroepen, en registreer vervolgens taken met prioriteit. Patch Manager integreert native: registreer een AWS-RunPatchBaseline-taak voor uw patch-groepen en baselines. Concurrency- en foutdrempelinstellingen op taken voorkomen een grote blast radius bij storingen.

Systems Manager Automation operationaliseert herhaalbare, auditeerbare remediëring. Gebruik ingebouwde en aangepaste runbooks om pre- en post-patchactiviteiten te orkestreren (bijvoorbeeld, uit een load balancer halen, app-services stoppen, patchen, smoke tests uitvoeren, opnieuw registreren), en om controles af te dwingen via AWS Config-remediëring. Automation ondersteunt goedkeuringen (Change Manager), wijzigingskalenders (om uitvoering tijdens blackout-periodes te voorkomen), en uitvoering over accounts en regio’s heen via assume-role. Koppel alles aan elkaar met Amazon EventBridge-regels die reageren op health-events, configuratie-afwijkingen of alarmen om gerichte Automation-uitvoeringen voor zelfherstel te triggeren.

Golden Images met EC2 Image Builder

Immutable images verminderen drift en verkorten patch-vensters. EC2 Image Builder codificeert het aanmaken en distribueren van AMI’s met behulp van pipelines, recepten en distributie-instellingen.

Deze pipeline-aanpak werkt goed samen met Patch Manager: patch de AMI frequent om de patch-delta’s van instances te minimaliseren en gebruik vervolgens onderhoudsvensters voor kleinere delta-patches op langlevende servers.

Governance, Licenties en Kostenoptimalisatie

AWS License Manager beheert ‘bring-your-own-license’ (BYOL) en Marketplace-licentierechten. Definieer licentieconfiguraties die de regels van leveranciers nabootsen (cores, sockets, vCPU’s, host-affiniteit en virtualisatiebeperkingen), kies voor harde of zachte handhaving en koppel configuraties aan AMI’s, launch templates of instances. License Manager ontdekt software via Systems Manager Inventory om het verbruik te volgen en niet-conforme launches te voorkomen. Voor Marketplace-producten die License Manager-licentierechten gebruiken, kunt u rechten delen tussen accounts en het verbruik centraal volgen met een gedelegeerde beheerder.

AWS Trusted Advisor evalueert continu uw omgeving aan de hand van best practices. Categorieën omvatten kostenoptimalisatie, beveiliging, fouttolerantie, servicelimieten, prestaties en operational excellence. Met Business of Enterprise Support krijgt u toegang tot de volledige set controles en de AWS Support API om resultaten programmatisch te vernieuwen en op te halen. Gebruik EventBridge-integratie om statuswijzigingen van controles door te sturen naar herstelworkflows (bijvoorbeeld, het activeren van een Automation runbook om S3 default encryption in te schakelen of publieke toegang op een bucket te verwijderen), en schakel Organizational View in om te aggregeren over accounts met afgebakende IAM-toegang en notificaties naar de juiste teams.

Kostenoptimalisatie is een continu en datagestuurd proces:

Praktijkscenario

Bedrijf: Airbnb

Uitdaging: Airbnb beheert multi-account, multi-regio EC2-workloads voor dataverwerking en webdiensten. De beveiliging vereist auditeerbare toegang zonder SSH; compliance schrijft tijdige beveiligingspatches voor vanuit zowel standaard als aangepaste repositories; het platformteam moet AMI’s standaardiseren en kosten verlagen zonder prestatierisico’s. Softwareleveranciers leggen licenties op basis van cores op voor bepaalde analytics-nodes. De operationele afdeling wil event-driven herstel en een overkoepelend overzicht voor het management over alle accounts.

Stapsgewijze aanpak:

  1. Veilige toegang afdwingen met Systems Manager Session Manager
  1. Configuratie en zichtbaarheid standaardiseren met Inventory en Compliance
  1. Patch-baselines en patch-groepen definiëren met aangepaste repositories
  1. Patchen inplannen via Maintenance Windows met Automation pre/post-stappen
  1. Golden images bouwen met EC2 Image Builder en publiceren naar Parameter Store
  1. Licenties van leveranciers beheren met AWS License Manager
  1. Event-driven herstel en guardrails implementeren
  1. Kosten optimaliseren met Compute Optimizer en Savings Plans, beheerd via change control
  1. Monitoren op organisatieniveau met Trusted Advisor

Dit geïntegreerde ontwerp levert veilige toegang, gestandaardiseerd patchen, onveranderlijke AMI’s, licentieconformiteit, geautomatiseerd herstel en meetbare kostenoptimalisatie, allemaal met auditeerbare controles binnen de gehele AWS-omgeving van Airbnb.


Netwerken en Contentlevering · Alle domeinen

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Amazon →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product