Q96 — AWS SAA-C03 第12章
第 96/100 题 | ← 返回第12章
Q896.一家公司已将数百个本地虚拟机 (VM) 迁移到 Amazon EC2 实例.这些实例运行各种 Windows Server 版本以及多个 Linux 发行版.该公司想要一种能够自动执行操作系统清单和更新的解决方案.该公司还需要总结每个实例的常见漏洞,以便每月进行定期审查.解决方案架构师应该建议什么来满足这些要求?
- A. 设置 AWS Systems Manager Patch Manager 来管理所有 EC2 实例.配置 AWS Security Hub 以生成月度报告.
- B. 设置 AWS Systems Manager Patch Manager 来管理所有 EC2 实例.部署 Amazon Inspector,并配置月度报告. ✓
- C. 设置 AWS Shield Advanced,并配置月度报告.部署 AWS Config 以自动在 EC2 实例上安装补丁.
- D. 在账户中设置 Amazon GuardDuty 来监控所有 EC2 实例.部署 AWS Config 以自动在 EC2 实例上安装补丁.
正确答案: B. 设置 AWS Systems Manager Patch Manager 来管理所有 EC2 实例.部署 Amazon Inspector,并配置月度报告.
解析
AWS Systems Manager Patch Manager 提供了一个集中式解决方案,用于自动为 EC2 实例上的操作系统打补丁.它支持 Windows 和 Linux 发行版,这与此场景中的不同实例组保持一致.使用补丁管理器,您可以定义补丁基准、安排补丁操作并跟踪实例与定义的补丁策略的合规性.Amazon Inspector 是一项安全评估服务,可帮助识别应用程序和操作系统中的漏洞和安全问题.通过部署 Amazon Inspector,您可以扫描 EC2 实例是否存在常见漏洞并接收详细的发现结果和建议.通过配置月度报告,您可以定期查看EC2实例的常见漏洞摘要.这将提供对实例安全状况的深入了解,并帮助确定修复工作的优先级.选项 A 建议设置 AWS Systems Manager Patch Manager 来管理 EC2 实例,并配置 AWS Security Hub 以生成月度报告.虽然 Security Hub 提供了环境安全状态的全面视图,但它并不能直接满足自动清点和更新操作系统的要求.因此,选项 A 不是最合适的解决方案.选项 C 建议设置 AWS Shield Advanced 并部署 AWS Config 以自动在 EC2 实例上安装补丁.AWS Shield Advanced 是一种 DDoS 保护服务,不提供自动清点和更新操作系统所需的功能.AWS Config 可以帮助跟踪资源变化,但不提供补丁管理功能.选项 D 建议设置 Amazon GuardDuty 来监控 EC2 实例并部署 AWS Config 来自动安装补丁.虽然 GuardDuty 是一项威胁检测服务,但它并不直接满足自动化库存和补丁更新的要求. AWS Config 可以帮助跟踪更改,但不提供补丁管理功能.总之,为了满足 EC2 实例队列的操作系统自动清点和更新的要求,并提供常见漏洞摘要以进行每月定期审查、设置 AWS Systems Manager Patch Manager 来管理实例、部署 Amazon检查员进行漏洞评估并配置每月报告(选项 B)是适当的解决方案.