Ein Unternehmen betreibt viele EC2-Instances, die auf dem Amazon Linux 2 AMI basieren. Der SysOps-Administrator benötigt eine wartungsarme Methode, um interaktive Benutzerbefehlssitzungen (Befehle und deren Ausgaben) zu erfassen, diese Aufzeichnungen dauerhaft zu speichern und Warnungen basierend auf den Protokollinhalten auszulösen. Welcher Ansatz bietet die erforderliche Funktionalität mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fordern Sie interaktiven Zugriff über AWS Systems Manager Session Manager an, lassen Sie den Session Manager Sitzungsprotokolle an CloudWatch Logs streamen und erstellen Sie Metrikfilter sowie CloudWatch-Alarme für relevante Ergebnisse in den Protokollen..
Warum dies die Antwort ist
AWS Systems Manager Session Manager bietet eine wartungsarme Lösung für interaktiven Zugriff auf EC2-Instances, ohne SSH-Schlüssel oder Bastion-Hosts verwalten zu müssen. Es kann Sitzungsprotokolle direkt an Amazon S3 oder Amazon CloudWatch Logs streamen, was eine dauerhafte Speicherung und die Erstellung von Metrikfiltern und CloudWatch-Alarmen basierend auf Protokollinhalten ermöglicht. Dies erfüllt alle Anforderungen mit minimalem Betriebsaufwand. Die manuelle Aktivierung der Befehlssitzungsprotokollierung auf jeder Instance und die Konfiguration des CloudWatch-Agenten ist wartungsintensiver. Die Verwendung eines Bastion-Hosts erhöht die Komplexität und ist nicht so nahtlos wie Session Manager. Run Command ist für die Ausführung einmaliger Befehle gedacht, nicht für interaktive Sitzungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich