CloudOps 엔지니어는 Auto Scaling group에 있는 Amazon EC2 인스턴스에 애플리케이션을 배포할 준비를 하고 있습니다. 애플리케이션은 dependency를 설치해야 합니다. 애플리케이션 업데이트는 매주 발표됩니다. CloudOps 엔지니어는 정기적으로 애플리케이션 업데이트를 통합하는 솔루션을 구현해야 합니다. 솔루션은 또한 Amazon Machine Image (AMI) 생성 중에 vulnerability scan을 수행해야 합니다. 이 요구사항을 충족하는 가장 operational efficient한 솔루션은 무엇입니까?
- A. Packer를 사용하는 script를 생성합니다. Cron job을 스케줄링하여 script를 실행합니다.
- B. EC2 인스턴스에 애플리케이션과 해당 dependency를 설치합니다. EC2 인스턴스의 AMI를 생성합니다.
- C. Custom recipe와 함께 EC2 Image Builder를 사용하여 애플리케이션과 해당 dependency를 설치합니다.✓ 정답
- D. Amazon EventBridge scheduled rule을 사용하여 EC2 CreateImage API operation을 호출합니다.
해설
【핵심 용어】 ▸ EC2 Image Builder — 자동화된 AMI 빌드, 테스트, 배포 서비스 ▸ Vulnerability Scanning — 빌드 프로세스에 통합된 보안 검사 ▸ Custom Recipe — Image Builder에서 사용자 정의 설치/구성 정의 【정답 포인트】 ▸ "정기적 업데이트 + vulnerability scan"→Image Builder가 양쪽 모두 네이티브 지원 ▸ Image Builder는 빌드 단계에서 자동으로 vulnerability scan 수행 ▸ Weekly 업데이트를 scheduled recipe로 자동화 가능 ▸ Operational efficient: 매뉴얼 작업 최소, 테스트 자동화, 배포 자동화 【오답 체크】 (A) Packer + Cron — vulnerability scan 기능 없음, 스크립트 관리 오버헤드, 테스트 자동화 부족 (B) 수동 AMI 생성 — 일회성, 정기 업데이트 자동화 불가, vulnerability scan 없음 (D) EventBridge + CreateImage — AMI 생성만 가능, vulnerability scan 미지원 【시험 포인트】 ▸ EC2 Image Builder는 빌드 → 테스트 → 배포의 전체 파이프라인 자동화 ▸ "Operational efficient" 키워드 → 자동화, 테스트, 모니터링이 통합된 서비스 필요 ▸ Vulnerability scan이 요구사항인 경우 Image Builder 또는 AWS Inspector 통합 필요