Ваш парк инстансов Amazon Linux EC2 управляется с помощью AWS Systems Manager; SSM Agent установлен, и все инстансы используют IMDSv2. Политика компании требует, чтобы разработчики использовали только Amazon Linux. Вам необходимо, чтобы все вновь создаваемые инстансы EC2 автоматически управлялись Systems Manager с максимальной операционной эффективностью. Какое решение позволит этого добиться?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте роль IAM, политика доверия которой позволяет Systems Manager принимать эту роль. Присоедините AmazonSSMManagedEC2InstanceDefaultPolicy к роли. Настройте параметр службы SSM default-ec2-instance-management-role для использования этой роли..
Почему это правильный ответ
Правильный ответ позволяет автоматически регистрировать новые инстансы EC2 в Systems Manager с минимальными усилиями. Установка параметра службы default-ec2-instance-management-role гарантирует, что все новые инстансы EC2, запущенные без явного профиля инстанса, автоматически получат указанную роль IAM, которая включает необходимые разрешения для Systems Manager. Политика AmazonSSMManagedEC2InstanceDefaultPolicy предоставляет необходимые разрешения для управления инстансом через SSM. Остальные варианты менее эффективны: Включение AWS Config с автоматическим исправлением для установки SSM Agent является реактивным подходом, который требует дополнительной настройки и может иметь задержки. Использование Patch Manager для установки SSM Agent не является его основной функцией и не обеспечивает автоматическую регистрацию новых инстансов в SSM. Создание роли инстанса EC2 и использование AWS Config для проверки ее присоединения также является реактивным и более сложным подходом, чем установка параметра службы по умолчанию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется