AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
Nimbus Retail 需要在 Dev 和 Prod 環境中修補 500 個 Amazon Linux 和 Windows EC2 實例。要求如下:Dev 環境會立即自動批准所有安全性修補程式;Prod 環境只會在 7 天後自動批准 Critical/Important 修補程式,並排除核心套件;實例會依據標籤進行目標設定;合規性必須集中報告。請問最佳組態為何?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立兩個 SSM Patch Baselines (Dev 和 Prod),並設定適當的自動批准規則和已批准/拒絕的修補程式清單;使用 Patch Group 值 (例如 Dev、Prod) 標記實例;將每個 Patch Group 註冊到其基準;使用 Maintenance Windows 進行掃描/安裝,並使用 Patch Compliance 報告。.
為什麼這是答案
正確答案利用 AWS Systems Manager (SSM) Patch Manager 的核心功能。建立兩個 Patch Baselines (Dev 和 Prod) 允許為每個環境設定不同的自動批准規則和修補程式排除清單,符合題目要求。使用標籤 (Patch Group) 來區分實例並將其與各自的基準關聯,確保了精確的目標設定。Maintenance Windows 用於安排掃描和安裝,而 Patch Compliance 報告則提供了集中的合規性視圖。
其他選項不符合所有要求:
Amazon Inspector 主要用於漏洞評估,不直接執行修補,也無法精細控制修補策略。
單一預設 Patch Baseline 無法滿足 Dev 和 Prod 環境之間不同的批准規則和排除需求;Run Command 參數無法在 Patch Manager 中動態排除核心套件。
使用 CodePipeline 和手動腳本過於複雜且不具備 Patch Manager 的內建合規性報告功能,也不易維護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡