Uma empresa executa workloads em instâncias EC2 e exige que todas as instâncias usem o Instance Metadata Service Version 2 (IMDSv2). Se uma instância ainda permitir o IMDSv1, ela deverá ser encerrada. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Config na conta e usar uma regra gerenciada para avaliar as instâncias EC2. Configurar a regra para remediar instâncias não conformes usando um documento de automação do AWS Systems Manager que encerra a instância..
Por que esta é a resposta
A abordagem correta utiliza o AWS Config para monitorar a conformidade das instâncias EC2 em relação ao IMDSv2. Uma regra gerenciada do AWS Config pode detectar instâncias que ainda permitem o IMDSv1. Ao configurar essa regra para usar um documento de automação do AWS Systems Manager, é possível remediar automaticamente as instâncias não conformes, encerrando-as conforme o requisito. As outras opções são menos eficazes ou não atendem diretamente ao requisito: Um limite de permissões do IAM impediria a inicialização de novas instâncias não conformes, mas não remediaria as existentes. O Amazon Inspector foca em vulnerabilidades e não na configuração do IMDSv2 para remediação automática de encerramento. Uma regra do EventBridge com uma função Lambda para cada evento de inicialização seria reativa e não proativa, além de exigir lógica personalizada complexa para inspecionar e encerrar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão