AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
在安全组更改后,Auto Scaling 组中位于 Application Load Balancer 后面的 EC2 实例上运行的应用程序变得不可用。网络工程师必须实施一种机制,自动修复不合规的安全组更改,以防止此类停机再次发生。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 AWS Config 规则以检测所需安全组配置与当前配置之间的差异。创建 AWS Systems Manager Automation runbook 以修复不合规的安全组。.
为什么这是答案
正确答案是创建 AWS Config 规则以检测所需安全组配置与当前配置之间的差异,并创建 AWS Systems Manager Automation runbook 以修复不合规的安全组。AWS Config 专门用于评估、审计和评估 AWS 资源的配置。它可以检测安全组的更改,并与 AWS Systems Manager Automation 集成,自动触发 runbook 来修复不合规的配置,从而实现自动修复。
其他选项不正确:
Amazon GuardDuty 是一种威胁检测服务,用于监控恶意活动和未经授权的行为,而不是用于检测配置漂移或自动修复安全组。
AWS OpsWorks for Chef 是一种配置管理服务,主要用于自动化服务器配置,而不是用于检测配置漂移或自动修复安全组。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡