Q94 — AWS SAA-C03 第11章

第 94/100 問 | ← 第11章

Q794. ある企業は、Amazon EC2 インスタンスで実行されるアプリケーションを運用しています。これらの EC2 インスタンスは、関連付けられたポリシーを持つ IAM ロールを使用して Amazon RDS データベースに接続しています。同社は、実行中のアプリケーションを停止することなく、AWS Systems Manager を使用して EC2 インスタンスのパッチ適用を行いたいと考えています。 この要件を満たす解決策はどれですか?

正解: C. Systems Manager で「デフォルトのホスト構成管理」を有効化して、EC2 インスタンスを管理します。

解説

前の回答で誤った選択肢を示したことをお詫びいたします。要件を再確認した結果、実行中のアプリケーションを停止せずに AWS Systems Manager を用いて EC2 インスタンスのパッチ適用を行うという要件を満たす正しい解決策は以下の通りです: C. Systems Manager で「デフォルトのホスト構成管理」を有効化して、EC2 インスタンスを管理します。 「デフォルトのホスト構成管理」を有効化すると、Systems Manager の機能を活用して、実行中のアプリケーションへの影響を最小限に抑えながら EC2 インスタンスの構成(パッチ適用を含む)を管理できます。これは、パッチ適用を安全かつ自動化された方法で実行するためのマネージドなアプローチです。 他の選択肢が適さない理由は以下のとおりです: A. 新しい IAM ロールを作成し AmazonSSMManagedInstanceCore ポリシーをアタッチする方法は、Systems Manager へのアクセスを可能にしますが、アプリケーションの中断なしにパッチを適用するという特定の要件には直接対応していません。 B. IAM ユーザーを作成して Systems Manager で使用する方法は推奨されません。IAM ユーザーは通常、人間による認証に使用されるものであり、AWS サービス(例:EC2 インスタンス)に対する権限付与には IAM ロールが適しています。 D. 既存の IAM ロールからポリシーを削除・変更すると、RDS への接続など既存のアクセス制御要件に支障をきたす可能性があり、またアプリケーションの中断なしにパッチ適用を行うという要件にも直接対応していません。 したがって、実行中のアプリケーションを停止せずに Systems Manager を用いて EC2 インスタンスのパッチ適用を行うという要件を満たす正しい解決策は、選択肢 C です。