Ein Unternehmen führt Workloads auf EC2-Instances aus und verlangt, dass alle Instances Instance Metadata Service Version 2 (IMDSv2) verwenden. Wenn eine Instance noch IMDSv1 zulässt, muss sie beendet werden. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie AWS Config im Konto und verwenden Sie eine verwaltete Regel, um EC2-Instances zu evaluieren. Konfigurieren Sie die Regel so, dass nicht konforme Instances mithilfe eines AWS Systems Manager Automation-Dokuments, das die Instance beendet, behoben werden..
Warum dies die Antwort ist
Die korrekte Antwort ist die Aktivierung von AWS Config mit einer verwalteten Regel und einem Systems Manager Automation-Dokument. AWS Config kann kontinuierlich die Konformität von EC2-Instances überwachen, insbesondere ob IMDSv2 erzwungen wird. Eine verwaltete Regel kann Nicht-Konformität erkennen, und die Integration mit Systems Manager Automation ermöglicht die automatische Beendigung von Instances, die IMDSv1 noch zulassen. Eine IAM-Berechtigungsgrenze verhindert nur das Starten neuer Instances mit IMDSv1, behebt aber nicht bestehende, nicht konforme Instances. Amazon Inspector konzentriert sich auf Sicherheitslücken und Schwachstellen, nicht direkt auf die IMDS-Versionseinstellungen. Eine EventBridge-Regel, die auf Start-Ereignisse lauscht, würde nur neue Instances überprüfen und nicht den gesamten Bestand kontinuierlich überwachen und beheben.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich