某公司將數百個地端 VM 遷移到 Amazon EC2。這些執行個體執行各種 Windows Server 版本和多種 Linux 發行版。該公司需要自動化作業系統清查和更新,並為每個執行個體產生每月常見漏洞摘要。解決方案架構師應提出什麼建議?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS Systems Manager Patch Manager 來管理所有 EC2 執行個體。部署 Amazon Inspector,並設定每月報告。.
為什麼這是答案
正確答案是「設定 AWS Systems Manager Patch Manager 來管理所有 EC2 執行個體。部署 Amazon Inspector,並設定每月報告。」這是因為 AWS Systems Manager Patch Manager 專為自動化作業系統修補和更新而設計,支援 Windows 和多種 Linux 發行版。Amazon Inspector 則能自動評估 EC2 執行個體的漏洞,並產生詳細的報告,符合每月常見漏洞摘要的需求。 選項一錯誤,因為 AWS Security Hub 主要用於安全態勢管理和合規性檢查,而非專門針對執行個體層級的漏洞評估和報告。 選項三錯誤,AWS Shield Advanced 是 DDoS 防護服務,與作業系統修補和漏洞評估無關。AWS Config 用於資源配置監控,而非自動化修補安裝。 選項四錯誤,Amazon GuardDuty 是一種威脅偵測服務,用於監控惡意活動和未經授權的行為,與作業系統修補和漏洞評估不同。AWS Config 也無法直接自動化修補安裝。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡