企業の EC2 インスタンス(タグ Env=prod で識別、台数は随時変動)にセキュリティエージェントを常に正しい設定で維持したい。エージェント設定が手動変更された場合も定期的に正しい状態へ自動修正し、各インスタンスへの適用状況を AWS Systems Manager コンソールで確認できる必要がある。最適な構成はどれか。
State Manager のアソシエーションはタグによる動的ターゲット管理と定期スケジュールによる設定再適用を組み合わせ、手動変更によるドリフトを継続的に自動修復し適用状況をコンソールで追跡できる。