Q52 — AWS SAA-C03 第14章
第 52/100 問 | ← 第14章
Q1052. ある企業では、Amazon EC2インスタンスの日常的な管理およびパッチ適用にAWS Systems Managerを使用しています。これらのEC2インスタンスは、Application Load Balancer(ALB)の後ろにあるIPアドレス型ターゲットグループに登録されています。 新しいセキュリティポリシーでは、パッチ適用中にEC2インスタンスをサービスから一時的に除外する必要があります。次回のパッチ適用時にこのセキュリティポリシーに従おうとしたところ、パッチ適用ウィンドウ中にエラーが発生しました。 このエラーを解決するための適切なソリューションの組み合わせはどれですか?(2つ選択してください。)
- A. ターゲットグループのターゲットタイプをIPアドレス型からインスタンスタイプに変更します。
- B. 既存のSystems Managerドキュメントを変更せずにそのまま使用し続けます。このドキュメントは、ALBの後ろにあるIPアドレス型ターゲットグループに登録されたインスタンスをすでに最適に処理できるよう設計されています。
- C. パッチ適用プロセスの管理に、AWSEC2-PatchLoadBalancerInstance Systems Manager Automationドキュメントを実装します。 ✓
- D. Systems Manager Maintenance Windowsを使用して、自動的にインスタンスをサービスから除外し、パッチ適用を実行します。 ✓
- E. Systems Manager State Managerを設定してインスタンスをサービスから除外し、パッチ適用スケジュールを管理します。ALBのヘルスチェックを活用してトラフィックを再ルーティングします。
正解: C. パッチ適用プロセスの管理に、AWSEC2-PatchLoadBalancerInstance Systems Manager Automationドキュメントを実装します。, D. Systems Manager Maintenance Windowsを使用して、自動的にインスタンスをサービスから除外し、パッチ適用を実行します。
解説
ALBの後ろにあるIPアドレス型ターゲットグループに登録されたEC2インスタンスのパッチ適用ウィンドウ中に発生したエラーを解決するには、以下の2つのソリューションの組み合わせが最も適しています: C. AWSEC2-PatchLoadBalancerInstance Systems Manager Automationドキュメントを実装する。 D. Systems Manager Maintenance Windowsを使用して、自動的にインスタンスをサービスから除外し、パッチ適用を実行する。 解説: 1. C. AWSEC2-PatchLoadBalancerInstance Systems Manager Automationドキュメント: - このAutomationドキュメントは、ロードバランサに登録されたインスタンスのパッチ適用を専門に設計されています。ターゲットグループからのインスタンスの登録解除、パッチ適用、その後の再登録という一連の処理を自動化し、パッチ適用中のエラーを回避します。 2. D. Systems Manager Maintenance Windows: - Maintenance Windowsでは、パッチ適用などのタスクを実行するスケジュールを定義できます。これにより、メンテナンス期間中にインスタンスを確実にサービスから除外でき、パッチ適用中のトラフィック処理に関連するエラーを防止します。 他の選択肢の評価: A. ターゲットグループのターゲットタイプをIPアドレス型からインスタンスタイプに変更: - この変更で一部の問題は解消される可能性がありますが、パッチ適用そのものの管理方法という根本的な課題には対応しておらず、既存構成でも適切なパッチ戦略が必要です。 B. 既存のSystems Managerドキュメントを変更せずに使用し続ける: - IPアドレス型ターゲットグループに登録されたインスタンスへの対応が不十分な場合があり、エラーの原因となるため、推奨されません。 E. Systems Manager State Managerを用いてサービス除外とパッチスケジュールを管理: - State Managerはスケジュール管理には有効ですが、AWSEC2-PatchLoadBalancerInstanceドキュメントほどロードバランサとの統合・自動化機能が充実しておらず、追加の設定や運用負荷が発生する可能性があります。 結論: CおよびDの選択肢は、新しいセキュリティポリシーを遵守しつつ、メンテナンスウィンドウ中のスムーズな運用を実現する包括的かつ効果的な戦略を提供します。