あるセキュリティ重視の企業は、CIS ベンチマーク(Center for Internet Security が提供するセキュリティ設定基準)への準拠、最新 OS パッチの適用、社内カスタムソフトウェアのインストールを含む強化済み AMI(Amazon Machine Image)を定期的に作成する必要があります。新しい OS パッチがリリースされるたびに AMI ビルドを自動でトリガーし、ビルド完了後に Systems Manager Parameter Store の AMI ID を自動更新したいと考えています。最も適切なソリューションはどれですか?
A
EC2 インスタンスを手動で起動してパッチ適用・設定を行い、AMI を作成してから Parameter Store を手動で更新する
EC2 Image Builder はセキュリティ強化済み AMI の自動ビルドに最適化されたマネージドサービスです。イメージレシピでコンポーネント(パッチ適用・CIS 設定・カスタムソフトウェア)とテストを定義し、イメージパイプラインで自動実行スケジュールを管理できます。ビルド完了時に EventBridge がイベントを発行するため、Lambda でそれを受け取り Parameter Store の AMI ID を自動更新する完全自動パイプラインを構築できます。手動作業ゼロで再現性のある AMI ビルドが実現します。