Das Unternehmen möchte eine kontinuierliche Überwachung, um zu erkennen, wann eine EC2-Sicherheitsgruppe SSH aus dem öffentlichen Internet zulässt, und diesen Port bei Erkennung automatisch zu schließen. Welche Kombination von Aktionen sollte der SysOps-Administrator implementieren? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie eine von AWS Config verwaltete Regel hinzu, die Sicherheitsgruppen identifiziert, die SSH aus dem öffentlichen Internet zulassen., Rufen Sie ein AWS Systems Manager Automation-Runbook auf, um den SSH-Port zu beheben und zu schließen..
Warum dies die Antwort ist
Um Sicherheitsgruppen zu erkennen, die SSH aus dem öffentlichen Internet zulassen, ist das Hinzufügen einer von AWS Config verwalteten Regel die effektivste Methode. AWS Config überwacht kontinuierlich die Konfiguration von AWS-Ressourcen und kann Abweichungen von gewünschten Zuständen erkennen, wie z.B. offene SSH-Ports. Ein CloudWatch-Alarm wäre für die Erkennung von Metriken oder Protokollereignissen besser geeignet, nicht für die Konfigurationsüberwachung von Sicherheitsgruppen. Amazon Inspector dient der Sicherheitsbewertung von EC2-Instanzen, nicht der Überwachung von Sicherheitsgruppenkonfigurationen. Um den erkannten SSH-Port automatisch zu schließen, ist das Aufrufen eines AWS Systems Manager Automation-Runbooks die richtige Wahl. Automation-Runbooks ermöglichen die Definition und Ausführung von Workflows zur Behebung von Problemen. Systems Manager Run Command ist für die Ausführung von Befehlen auf EC2-Instanzen gedacht, nicht für die Änderung von Sicherheitsgruppenregeln direkt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich