SOAデプロイ、プロビジョニング、および自動化

企業の EC2 インスタンス(タグ Env=prod で識別、台数は随時変動)にセキュリティエージェントを常に正しい設定で維持したい。エージェント設定が手動変更された場合も定期的に正しい状態へ自動修正し、各インスタンスへの適用状況を AWS Systems Manager コンソールで確認できる必要がある。最適な構成はどれか。

A
Systems Manager Run Command を EventBridge スケジュールルールで1時間ごとに起動し、設定ドキュメントを Env=prod タグのインスタンスに実行する
Systems Manager Run Command は都度実行型のコマンド配信であり、コンソールでの継続的なコンプライアンス状態の追跡は State Manager と比較して機能が限定される。
B
Systems Manager State Manager のアソシエーションをタグ Env=prod を対象に作成し、設定ドキュメントと適用スケジュールを定義する
✓ 正解
Systems Manager State Manager のアソシエーションはタグで動的にターゲットを管理し、定期スケジュールで設定を再適用するためドリフトを自動修復でき、各インスタンスの適用状況も可視化できる。
C
EC2 起動テンプレートのユーザーデータに設定スクリプトを記述し、新規インスタンス起動時に自動でエージェントを設定する
EC2 ユーザーデータはデフォルトで初回起動時にのみ実行されるため、継続的なドリフト検出と既存インスタンスへの自動修復には対応していない。
D
Systems Manager Automation ドキュメントを作成し、EC2 インスタンスの状態変更を EventBridge で検知してエージェント設定を実行する
Systems Manager Automation はイベント駆動の多段ワークフロー実行に適しているが、継続的な状態維持と定期スケジュール適用は State Manager が本来の設計目的である。

解説

State Manager のアソシエーションはタグによる動的ターゲット管理と定期スケジュールによる設定再適用を組み合わせ、手動変更によるドリフトを継続的に自動修復し適用状況をコンソールで追跡できる。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SOA の問題一覧に戻る