主页 › Amazon › 单个 AWS 账户在一个区域中运行数百个 EC2 实例,这些实例频繁启动和终止。 …Amazon Amazon DevOps Engineer Professional DOP-C02 Certification
· CN
· 更新于 4 Aug 2026
单个 AWS 账户在一个区域中运行数百个 EC2 实例,这些实例频繁启动和终止。安全策略要求每个正在运行的 EC2 实例都必须有一个实例配置文件;如果没有附加,则必须应用一个没有 IAM 权限的默认配置文件。工程师发现现有实例没有实例配置文件,并且正在进行的启动也省略了配置文件。如何确保该区域中所有当前和未来的 EC2 实例都附加了实例配置文件? 选择一个答案 A 创建 EventBridge 规则,该规则响应 EC2 RunInstances API 调用并调用 Lambda 函数,将默认实例配置文件附加到实例。
B 启用 ec2-instance-profile-attached AWS Config 托管规则(由配置更改触发),并配置自动修复,运行 Systems Manager Automation runbook 以附加默认实例配置文件。
C 创建 EventBridge 规则,该规则响应 EC2 StartInstances API 调用并调用 Systems Manager Automation runbook,以附加默认实例配置文件。
D 启用 iam-role-managed-policy-check AWS Config 托管规则(由配置更改触发),并配置自动修复,调用 Lambda 函数以附加默认实例配置文件。
点击一个选项来检查您的答案。
正确答案: 启用 ec2-instance-profile-attached AWS Config 托管规则(由配置更改触发),并配置自动修复,运行 Systems Manager Automation runbook 以附加默认实例配置文件。.
为什么这是答案 正确答案是启用 ec2-instance-profile-attached AWS Config 托管规则并配置自动修复。该规则专门用于检测 EC2 实例是否缺少实例配置文件,并且可以触发 Systems Manager Automation runbook 来自动附加默认配置文件,从而解决现有和未来实例的问题。
选项 A 不正确,因为它只响应 RunInstances API 调用,无法处理现有实例。此外,直接在 Lambda 中附加实例配置文件可能需要复杂的权限和错误处理。
选项 C 不正确,因为它响应的是 StartInstances API 调用,这发生在实例已经启动之后,并且无法处理现有实例。
选项 D 不正确,因为它使用的 iam-role-managed-policy-check 规则是检查 IAM 角色是否附加了托管策略,而不是检查 EC2 实例是否附加了实例配置文件。
揭示答案和解释 正确答案: 启用 ec2-instance-profile-attached AWS Config 托管规则(由配置更改触发),并配置自动修复,运行 Systems Manager Automation runbook 以附加默认实例配置文件。. 正确答案是启用 ec2-instance-profile-attached AWS Config 托管规则并配置自动修复。该规则专门用于检测 EC2 实例是否缺少实例配置文件,并且可以触发 Systems Manager Automation runbook 来自动附加默认配置文件,从而解决现有和未来实例的问题。
选项 A 不正确,因为它只响应 RunInstances API 调用,无法处理现有实例。此外,直接在 Lambda 中附加实例配置文件可能需要复杂的权限和错误处 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡