Uma empresa deseja aplicar uma marcação (tagging) mais rigorosa para rastrear os custos do Amazon EC2 e do Amazon RDS. Um administrador SysOps precisa encontrar todos os recursos que violam a política de marcação obrigatória. Qual é a maneira MAIS operacionalmente eficiente de detectar recursos que não possuem as tags obrigatórias?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a regra gerenciada required-tags no AWS Config para avaliar recursos em relação à política de marcação..
Por que esta é a resposta
A maneira mais operacionalmente eficiente é habilitar a regra gerenciada required-tags no AWS Config. Esta regra é pré-definida pela AWS para verificar automaticamente se os recursos possuem as tags especificadas, sem a necessidade de escrever código ou configurar funções Lambda. Ela simplifica a detecção de não conformidade com as políticas de tagging. As outras opções são menos eficientes: Criar uma regra do Amazon EventBridge com uma função AWS Lambda personalizada para inspecionar recursos é mais complexo, exigindo desenvolvimento e manutenção de código. Criar uma regra do AWS Config que invoca uma função AWS Lambda personalizada também requer desenvolvimento e manutenção de código, sendo menos eficiente que a regra gerenciada. Criar uma regra do Amazon EventBridge que usa uma regra gerenciada para examinar recursos criados ou atualizados não é a abordagem correta para o AWS Config. O AWS Config gerencia suas próprias regras, incluindo as gerenciadas, para avaliar a conformidade dos recursos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão