ある企業が、数百台のEC2インスタンスに対してOSパッチの適用・設定管理・ソフトウェアのインベントリ管理を自動化したいと考えています。最も適切なAWSサービスはどれですか?
- A. AWS CloudFormation
- B. AWS Systems Manager
- C. Amazon Inspector
- D. AWS Config
解答と解説を見る
正解: B
AWS Systems Manager(SSM)はEC2インスタンス・オンプレミスサーバーの運用管理を自動化するサービス群です。Patch Manager(OSパッチ自動適用)・Run Command(コマンドのリモート実行)・Inventory(インベントリ収集)・State Manager(設定管理)・Session Manager(セキュアなシェルアクセス)等の機能を提供します。①CloudFormationはIaCサービスです。③InspectorはEC2の脆弱性スキャンです(SSM Agentが前提)。④ConfigはAWSリソース設定の準拠評価です。
📚 関連サービスの解説: AWS Systems Manager