Uma aplicação sendo executada em instâncias EC2 em um grupo do Auto Scaling, atrás de um Application Load Balancer, ficou indisponível após uma alteração no security group. Um engenheiro de rede deve implementar um mecanismo que corrija automaticamente as alterações de security group não conformes para evitar que esse tempo de inatividade ocorra novamente. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma regra do AWS Config para detectar diferenças entre a configuração desejada do security group e a configuração atual. Criar um runbook do AWS Systems Manager Automation para corrigir security groups não conformes..
Por que esta é a resposta
A solução correta é criar uma regra do AWS Config para detectar alterações não conformes em security groups e, em seguida, usar um runbook do AWS Systems Manager Automation para corrigir automaticamente essas alterações. O AWS Config é ideal para monitorar a conformidade de recursos e detectar desvios da configuração desejada. O Systems Manager Automation, por sua vez, permite a criação de runbooks que podem executar ações predefinidas, como reverter alterações em security groups, de forma automatizada. As outras opções são incorretas porque: O Amazon GuardDuty é um serviço de detecção de ameaças e não é projetado para monitorar a conformidade de security groups ou para automatizar correções. O AWS OpsWorks for Chef é uma plataforma de automação de configuração para servidores e não é a ferramenta apropriada para corrigir security groups de forma reativa e automática em resposta a desvios de conformidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão