Os desenvolvedores devem marcar todos os volumes do Amazon EBS com uma tag Backup_Frequency (valores: none, daily ou weekly). Alguns volumes às vezes ficam sem tags. A empresa exige que todos os volumes EBS sempre tenham uma tag Backup_Frequency e que o padrão seja pelo menos weekly quando não especificado. Qual solução impõe esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Config na conta. Usar uma regra gerenciada do AWS Config que sinalize recursos EC2::Volume sem a tag Backup_Frequency e adicionar uma ação de remediação que execute um runbook de Automação personalizado do AWS Systems Manager para aplicar Backup_Frequency=weekly..
Por que esta é a resposta
A opção correta utiliza uma regra gerenciada do AWS Config, que é a maneira mais eficiente para monitorar a conformidade de tags em recursos AWS, como volumes EBS. A regra gerenciada required-tags pode ser configurada para verificar a presença da tag BackupFrequency. Ao combinar isso com uma ação de remediação do Systems Manager Automation, é possível aplicar automaticamente a tag BackupFrequency=weekly aos volumes não conformes, garantindo que todos os volumes tenham a tag e o valor padrão exigido. As outras opções são incorretas porque: A criação de uma regra personalizada do Config é desnecessária, pois existe uma regra gerenciada que atende ao requisito. O AWS CloudTrail registra eventos de API, mas não monitora continuamente a conformidade dos recursos em tempo real da mesma forma que o AWS Config. Além disso, as regras do EventBridge baseadas em CloudTrail para CreateVolume ou ModifyVolume só atuariam no momento da criação ou modificação, não corrigindo volumes existentes sem a tag.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão