AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
Orion Analytics 必须在所有 EC2 实例上强制执行 IMDSv2。他们已经在使用 AWS Config 托管规则 ec2-imdsv2-check,并希望实现完全自动化、最小权限的补救措施,将 HttpTokens 设置为 required,且无需重启实例。他们应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 AWS Config 补救措施附加到 ec2-imdsv2-check,使用 SSM Automation 文档 AWS-ConfigureEC2InstanceMetadataOptions,其中 HttpTokens=required,并授予 ec2:ModifyInstanceMetadataOptions 的 AutomationAssumeRole;启用自动补救。.
为什么这是答案
正确答案是使用 AWS Config 补救措施。ec2-imdsv2-check 规则可以检测不合规的实例。通过将 SSM Automation 文档 AWS-ConfigureEC2InstanceMetadataOptions 附加为补救措施,并设置 HttpTokens=required,可以自动将实例配置为强制使用 IMDSv2,而无需重启。ec2:ModifyInstanceMetadataOptions 权限是执行此操作所必需的。
其他选项不正确:
Systems Manager Patch Manager 用于操作系统补丁,而不是 EC2 实例元数据选项。
SCP 只能阻止新实例的创建,不能修复现有不合规的实例。
停止和启动实例会导致停机,并且不是修改 IMDSv2 设置的最佳方法,因为 ModifyInstanceMetadataOptions API 可以在不重启的情况下完成此操作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡