Firma medialna prowadzi swoją aplikację na instancjach Amazon EC2 z systemem Amazon Linux 2 i zarządza flotą za pomocą AWS Systems Manager. Firma używa AWS-AmazonLinux2DefaultPatchBaseline w Patch Manager do łatek i aktualizacji. Przed zbliżającym się, głośnym wydarzeniem, firma potrzebuje rozwiązania do natychmiastowego wdrażania łatek bezpieczeństwa na wszystkich instancjach w odpowiedzi na incydenty lub luki w zabezpieczeniach oraz do zapewnienia scentralizowanego dowodu, że łatki zostały pomyślnie zastosowane. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nową linię bazową Patch Manager. Określ Amazon Linux 2 jako produkt i Security jako klasyfikację. Ustaw automatyczne zatwierdzanie na 0 dni. Ustaw tę nową linię bazową jako domyślną dla Amazon Linux 2., Użyj Patch Now z operacją skanowania i instalacji w konsoli Patch Manager, aby zastosować łatki do wszystkich zarządzanych węzłów zgodnie z linią bazową. Określ bucket Amazon S3 do przechowywania logów łatania..
Dlaczego to jest odpowiedź
Aby natychmiastowo wdrożyć łatki bezpieczeństwa, należy utworzyć nową linię bazową Patch Manager. Określenie Amazon Linux 2 jako produktu i Security jako klasyfikacji, wraz z ustawieniem automatycznego zatwierdzania na 0 dni, zapewni, że tylko krytyczne łatki bezpieczeństwa dla Amazon Linux 2 zostaną zatwierdzone i będą dostępne do natychmiastowego wdrożenia. Ustawienie tej linii bazowej jako domyślnej dla Amazon Linux 2 gwarantuje jej zastosowanie. Następnie, użycie funkcji Patch Now z operacją skanowania i instalacji w konsoli Patch Manager pozwala na natychmiastowe zastosowanie tych zatwierdzonych łatek do wszystkich zarządzanych instancji. Określenie zasobnika Amazon S3 do przechowywania logów łatania zapewnia scentralizowany dowód pomyślnego zastosowania łatek, spełniając wymagania dotyczące audytu. Pozostałe opcje są nieprawidłowe, ponieważ: Klonowanie wbudowanej linii bazowej z 1-dniowym automatycznym zatwierdzaniem nie spełnia wymogu natychmiastowego wdrożenia. Polityka łatania z niestandardowym harmonogramem skanowania co godzinę nie gwarantuje natychmiastowego wdrożenia na żądanie. Systems Manager Application Manager służy do przeglądania aplikacji, a nie do walidacji zastosowanych łatek bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana