Ein CloudFormation-Template stellt VPC- und EC2-Sicherheitsgruppen bereit. Ein Manager entdeckt, dass einige Ingenieure die Sicherheitsgruppeneinstellungen auf einigen EC2-Instanzen zu Testzwecken geändert haben. Ein Entwickler muss feststellen, welche Änderungen vorgenommen wurden. Welche Methode identifiziert die Modifikationen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Führen Sie die CloudFormation-Drift-Erkennung für den Stack aus, um Ressourcen zu finden, die vom Template abweichen..
Warum dies die Antwort ist
Die CloudFormation-Drift-Erkennung ist die korrekte Methode, da sie speziell dafür entwickelt wurde, Abweichungen zwischen dem aktuellen Zustand der Stack-Ressourcen und ihrer Definition im CloudFormation-Template zu identifizieren. Wenn Ingenieure die Sicherheitsgruppen manuell ändern, weichen diese vom Template ab, und die Drift-Erkennung würde dies aufzeigen. Ein Conditions-Abschnitt im Template steuert die Erstellung von Ressourcen basierend auf bestimmten Bedingungen, identifiziert aber keine nachträglichen Änderungen. Ein CloudFormation-Change-Set zeigt geplante Änderungen an, die durch eine Template-Aktualisierung vorgenommen werden würden, nicht aber manuelle Änderungen, die außerhalb von CloudFormation durchgeführt wurden. Amazon Detective ist ein Sicherheitsdienst, der zur Analyse und Untersuchung von Sicherheitserkenntnissen verwendet wird, aber nicht direkt zur Erkennung von Konfigurationsdrift in CloudFormation-Ressourcen dient.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich