Q52 — AWS SAA-C03 第14章
第 52/100 题 | ← 返回第14章
Q1052.一家公司使用 AWS Systems Manager 对 Amazon EC2 实例进行日常管理和修补.EC2 实例位于应用程序负载均衡器 (ALB) 后面的 IP 地址类型目标组中.新的安全协议要求公司在补丁期间从服务中移除 EC2 实例.当公司在下一次补丁期间尝试遵循安全协议时,公司在补丁期间会收到错误.哪种解决方案组合可以解决错误?(选择两个.)
- A. 将目标组的目标类型从IP地址类型更改为实例类型.
- B. 继续使用现有的 Systems Manager 文档而无需进行任何更改,因为它已经过优化,可以处理 ALB 后面的 IP 地址类型目标组中的实例.
- C. 实施 AWSEC2-PatchLoadBalanacerInstance 系统管理器自动化文档来管理修补过程. ✓
- D. 使用系统管理器维护窗口自动从服务中删除实例以修补实例. ✓
- E. 配置 Systems Manager State Manager 以从服务中删除实例并管理修补计划.使用 ALB 运行状况检查重新路由流量.
正确答案: C. 实施 AWSEC2-PatchLoadBalanacerInstance 系统管理器自动化文档来管理修补过程., D. 使用系统管理器维护窗口自动从服务中删除实例以修补实例.
解析
要解决应用程序负载均衡器 (ALB) 后面的 IP 地址类型目标组中的 EC2 实例在修补窗口期间遇到的错误,最佳解决方案组合是:C. 实施 AWSEC2-PatchLoadBalancerInstance Systems Manager 自动化文档来管理修补过程.D. 使用 Systems Manager 维护时段自动从服务中删除实例以修补实例.### 解释:\ 1. C. 实现 AWSEC2-PatchLoadBalancerInstance Systems Manager 自动化文档:- 此自动化文档专门用于管理已注册到负载均衡器的实例的修补.它处理从目标组取消注册实例、应用修补程序然后重新注册它们的过程,这有助于避免修补过程中出现错误.\ 2. D. 使用系统管理器维护窗口:- 维护时段允许您定义执行任务的时间表,包括在修补之前从服务中删除实例.这可确保在维护期间实例停止服务,从而防止在修补期间出现与流量处理相关的任何错误.其他选项的评估:A. 将目标组的目标类型由IP地址类型改为实例类型:- 虽然更改目标类型可以解决一些问题,但它可能无法解决如何管理修补的核心问题.现有配置可能仍需要适当的修补策略.B. 继续使用现有的 Systems Manager 文档,无需进行任何更改:- 不建议使用此选项,因为现有文档可能未针对 IP 地址类型目标组中实例的特定要求进行优化,并且可能会导致错误.E. 配置系统管理器状态管理器以从服务中删除实例并管理修补计划:- 虽然 State Manager 可以帮助管理修补计划,但它无法提供与 AWSEC2-PatchLoadBalancerInstance 文档相同级别的自动化和与负载均衡器的集成.它可能还需要额外的配置和管理.### 结论:选项 C 和 D 提供了一种全面有效的策略来管理修补过程,同时遵守新的安全协议,确保维护期间的顺利运行.