AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司的DevOps团队管理着AWS Organizations组织中的多个AWS账户。他们需要确保每个Amazon EC2实例仅使用DevOps团队批准的AMI,并自动修复任何从未经批准的AMI启动的实例。各个账户管理员不得删除此限制。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织范围内启用AWS Config。创建一个一致性包,该包使用带有批准AMI列表的approved-amis-by-id AWS Config托管规则,将该一致性包部署到整个组织,并配置该规则以针对不合规的EC2实例运行AWS-StopEC2Instance Systems Manager Automation runbook。.
为什么这是答案
正确答案通过在组织级别启用AWS Config并部署一致性包来满足所有要求。一致性包允许DevOps团队在整个组织中集中管理和强制执行合规性规则,防止账户管理员删除限制。approved-amis-by-id AWS Config托管规则专门用于检查EC2实例是否使用批准的AMI。将其配置为运行AWS-StopEC2Instance Systems Manager Automation runbook可以自动修复不合规的实例。
其他选项不完全满足要求:
选项1和3仅提供通知,不提供自动修复,也无法防止账户管理员绕过限制。
选项2使用StackSets部署单个规则,虽然可以自动修复,但不如组织级一致性包那样具有集中管理和强制执行的能力,且可能无法有效防止账户管理员删除规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡