一家公司希望强制执行更严格的标签策略,以跟踪 Amazon EC2 和 Amazon RDS 成本。SysOps 管理员需要查找所有违反所需标签策略的资源。检测缺少强制标签的资源,哪种方法在操作上效率最高?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS Config 中启用托管 Config 规则 required-tags,以根据标签策略评估资源。.
为什么这是答案
启用 AWS Config 托管规则 required-tags 是操作上最有效的方法。AWS Config 专门设计用于评估和监控 AWS 资源的配置合规性,包括标签策略。required-tags 托管规则可以直接检查资源是否包含所需的标签,无需编写自定义代码。 其他选项效率较低: 创建 EventBridge 规则触发自定义 Lambda 函数:这需要编写和维护自定义 Lambda 代码,增加了复杂性。 创建 AWS Config 规则调用自定义 Lambda 函数:虽然使用了 AWS Config,但仍需要编写和维护自定义 Lambda 代码,不如直接使用托管规则方便。 创建 EventBridge 规则使用托管规则:EventBridge 主要用于事件驱动的自动化,而 AWS Config 托管规则本身就能直接评估现有和新创建的资源,无需 EventBridge 作为中间层。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡