SysOps 관리자가 AWS Systems Manager Patch Manager를 사용하여 Amazon EC2 Windows 인스턴스의 패치 프로세스를 자동화하려고 합니다. SysOps 관리자는 개발 인스턴스의 경우 릴리스 날짜로부터 2일 후에 자동으로 승인되도록 하고, 프로덕션 인스턴스의 경우 릴리스 날짜로부터 5일 후에 자동으로 승인되도록 해야 합니다. 유지보수는 모든 인스턴스에 대해 2시간 창에서만 발생해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- A. 태그를 사용하여 개발 인스턴스와 프로덕션 인스턴스를 식별합니다. Patch Manager에서 두 개의 패치 그룹과 하나의 패치 기준선을 생성합니다. 각 패치 그룹에 자동 승인 지연을 추가합니다. 단일 유지보수 창을 생성합니다.
- B. 태그를 사용하여 개발 인스턴스와 프로덕션 인스턴스를 식별합니다. Patch Manager에서 두 개의 패치 그룹과 두 개의 패치 기준선을 생성합니다. 각 패치 기준선에 자동 승인 지연을 지정합니다. 단일 유지보수 창을 생성합니다.✓ 정답
- C. 태그를 사용하여 개발 인스턴스와 프로덕션 인스턴스를 식별합니다. Patch Manager에서 두 개의 패치 그룹과 하나의 패치 기준선을 생성합니다. 두 개의 별도 유지보수 창을 생성하고 각각 자동 승인 지연을 설정합니다.
- D. 태그를 사용하여 개발 인스턴스를 식별합니다. Patch Manager에서 하나의 패치 그룹과 하나의 패치 기준선을 생성합니다. 패치 기준선에 자동 승인 지연을 지정합니다. 개발 인스턴스를 새로운 패치 그룹에 추가합니다. 나머지 모든 인스턴스에 Patch Manager 기본 패치 기준선을 사용합니다. 단일 유지보수 창을 생성합니다.
해설
【핵심 용어】 ▸ 패치 그룹: 태그로 식별된 인스턴스의 논리적 그룹 ▸ 패치 기준선: 승인 규칙 및 자동 승인 지연 정의 ▸ 유지보수 창: 패치 적용 시간 범위 【정답 포인트】 ▸ 패치 기준선에서 자동 승인 지연을 설정하므로 서로 다른 2일과 5일 지연을 구현하려면 두 개의 패치 기준선 필요 ▸ 패치 그룹은 각 기준선과 연결되어 자동 승인 지연 정책 적용 ▸ 유지보수 창은 모든 그룹에 적용되므로 단일 창만 필요 【오답 체크】 (A) 하나의 패치 기준선으로는 서로 다른 승인 지연 설정 불가능 (C) 두 개의 유지보수 창은 불필요하며 비용 증가 (D) 그룹이나 기준선이 불완전 【시험 포인트】 ▸ 서로 다른 자동 승인 지연이 필요하면 여러 패치 기준선 사용 ▸ 각 기준선은 하나의 자동 승인 지연값만 설정 가능 ▸ 유지보수 창은 패치 적용 시간을 제어하므로 공통으로 사용 가능