Você opera centenas de instâncias EC2 em uma única região dentro de uma conta AWS. Novas instâncias são lançadas e encerradas a cada hora; algumas instâncias existentes estão em execução há mais de uma semana. A política da empresa exige que toda instância EC2 em execução tenha um perfil de instância anexado. Existe um perfil de instância padrão que deve ser anexado a qualquer instância que não tenha um perfil. Qual abordagem impõe esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o AWS Config e implante a regra gerenciada ec2-instance-profile-attached. Configure a correção automática para invocar um runbook de Automação do AWS Systems Manager que anexe o perfil de instância padrão às instâncias que não possuem um perfil..
Por que esta é a resposta
A opção correta é habilitar o AWS Config com a regra gerenciada ec2-instance-profile-attached porque ela monitora continuamente o perfil de instância de todas as instâncias EC2, tanto as recém-lançadas quanto as existentes. A correção automática com um runbook do AWS Systems Manager Automation pode então anexar o perfil padrão às instâncias não conformes. As regras do EventBridge para RunInstances ou StartInstances só atuam no momento do lançamento ou início, não monitorando instâncias existentes ou aquelas que podem ter tido seu perfil removido posteriormente. A regra iam-role-managed-policy-check do AWS Config verifica políticas gerenciadas anexadas a perfis IAM, não a presença de um perfil de instância em uma EC2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão