회사의 SysOps 관리자는 Windows 기반 워크로드와 Linux 기반 워크로드를 실행하는 수백 개의 Amazon EC2 인스턴스 집합을 관리합니다. 각 EC2 인스턴스에는 해당 운영 체제를 식별하는 태그가 있습니다. 모든 EC2 인스턴스는 AWS Systems Manager Session Manager를 실행합니다. Zero-day 취약점이 보고되었으며 사용 가능한 패치가 없습니다. 회사의 보안 팀은 취약점의 위험을 줄이기 위해 모든 관련 운영 체제에 대한 코드를 제공합니다. SysOps 관리자는 EC2 인스턴스에 코드를 구현해야 하며 모든 인스턴스에서 코드가 성공적으로 실행되었음을 보여주는 보고서를 제공해야 합니다. SysOps 관리자가 가능한 한 빠르게 이러한 요구사항을 충족하기 위해 무엇을 해야 합니까?
- A. Systems Manager Run Command를 사용합니다. AWS-RunShellScript 문서 또는 AWS-RunPowerShellScript 문서 중 하나를 선택합니다. Run Command를 보안 팀의 코드로 구성합니다. Targets 매개변수에서 운영 체제 태그를 지정합니다. 명령을 실행합니다. 보안 팀에 명령 기록의 증거를 제공합니다.✓ 정답
- B. Session Manager를 통해 EC2 인스턴스에 연결하는 AWS Lambda 함수를 생성합니다. Lambda 함수를 구성하여 운영 체제를 식별하고, 보안 팀의 코드를 실행하며, 결과를 Amazon RDS DB 인스턴스로 반환합니다. DB 인스턴스에 쿼리하여 결과를 얻습니다. 보안 팀에 결과를 증거로 제공합니다.
- C. 각 EC2 인스턴스에 로그온합니다. 각 EC2 인스턴스에서 보안 팀의 코드를 실행합니다. 각 실행의 결과를 복사하여 단일 스프레드시트에 붙여 넣습니다. 스프레드시트를 보안 팀에 증거로 제공합니다.
- D. EC2 인스턴스의 시작 템플릿을 업데이트하여 보안 팀의 코드를 사용자 데이터에 포함합니다. 업데이트된 시작 템플릿을 사용하여 EC2 인스턴스를 다시 시작합니다. 각 인스턴스의 EC2 인스턴스 로그를 검색합니다. EC2 인스턴스 로그를 보안 팀에 증거로 제공합니다.
해설
【핵심 용어】 ▸ Systems Manager Run Command: 여러 인스턴스에 동시 명령 실행 ▸ AWS-RunShellScript / AWS-RunPowerShellScript: 각 OS별 내장 문서 ▸ 태그 기반 타겟팅: 운영 체제 태그로 Windows/Linux 인스턴스 자동 선택 ▸ 명령 기록: 실행 결과 및 출력 기록 【정답 포인트】 ▸ A(Run Command): Systems Manager Run Command는 여러 EC2 인스턴스에 병렬로 명령을 실행하는 가장 빠른 방법입니다. ▸ 운영 체제 태그를 지정하면 자동으로 관련 인스턴스들을 대상으로 선택합니다. ▸ AWS-RunShellScript(Linux)와 AWS-RunPowerShellScript(Windows)로 각 OS에 맞는 명령을 실행합니다. ▸ 명령 기력에서 실행 결과와 출력 로그를 보안 팀에 증거로 제공할 수 있습니다. 【오답 체크】 ▸ B(Lambda + Session Manager): 복잡한 구현이 필요하며 Run Command보다 느립니다. ▸ C(수동 실행): 수백 개 인스턴스를 수동으로 관리하는 것은 매우 비효율적이고 오류 위험이 높습니다. ▸ D(사용자 데이터): 모든 인스턴스를 재부팅해야 하며 즉시 조치가 불가능합니다. 【시험 포인트】 ▸ 다중 인스턴스 한 번에 명령 실행 = Systems Manager Run Command ▸ 태그 기반 타겟팅으로 OS별 자동 분류 가능 ▸ 명령 기록이 자동으로 증거 역할을 수행합니다.