AWS Systems Manager'daki Patch Manager, bir dizi EC2 örneğine güncelleme uygulamak için kullanılıyor. Bir yama taban çizgisi (patch baseline) ve bakım penceresi (maintenance window) yapılandırılmış ve örnekler bir etiketle seçilmiştir. Systems Manager'ın bu EC2 örneklerine erişebilmesi ve bunları yamalayabilmesi için hangi ek adım gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gerekli Systems Manager izinlerine sahip bir IAM instance profile'ı (EC2 rolü) örneklere ekleyin..
Neden bu cevap
Systems Manager'ın EC2 örneklerini yönetebilmesi ve yamalayabilmesi için, bu örneklerin Systems Manager hizmetiyle iletişim kurmasına izin veren uygun izinlere sahip olması gerekir. Bu izinler, bir IAM instance profile (EC2 rolü) aracılığıyla atanır. Bu rol, Systems Manager Agent'ın (SSM Agent) örnek üzerinde çalışmasına ve Systems Manager hizmetiyle güvenli bir şekilde etkileşim kurmasına olanak tanır. Diğer seçenekler neden yanlış: Güvenlik grubuna kural eklemek: SSM Agent, Systems Manager hizmetiyle genellikle giden HTTPS (443) üzerinden iletişim kurar ve bu genellikle varsayılan olarak izin verilir. Gelen bağlantı noktalarını açmak doğrudan bir gereklilik değildir ve güvenlik riski oluşturabilir. Systems Manager aktivasyonu oluşturmak: Aktivasyonlar, Systems Manager tarafından yönetilmeyen şirket içi sunucular veya diğer bulutlardaki VM'ler için kullanılır. EC2 örnekleri için doğrudan bir IAM instance profile yeterlidir. Etiket tabanlı seçimi değiştirmek: Etiket tabanlı seçim, Patch Manager'da örnekleri hedeflemenin standart ve etkili bir yoludur. Doğrudan örnek belirtmek her zaman gerekli değildir ve ölçeklenebilirliği azaltır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez