Ein Unternehmen nutzt hauptsächlich EC2. Das DevOps-Team muss alle EC2-Instances auf die Installation verbotener Anwendungen überprüfen. Welcher Ansatz erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Systems Manager auf jeder Instance installieren und konfigurieren, Systems Manager Inventory aktivieren und AWS Config-Regeln erstellen, die Inventory-Änderungen auswerten, um verbotene Anwendungen zu erkennen..
Warum dies die Antwort ist
Die korrekte Antwort ist die effizienteste Lösung. AWS Systems Manager Inventory sammelt automatisch Daten über installierte Anwendungen, was den manuellen Aufwand minimiert. AWS Config-Regeln können dann diese Inventardaten kontinuierlich auswerten, um das Vorhandensein verbotener Anwendungen zu erkennen und Compliance-Verstöße zu melden. Dies bietet eine automatisierte und skalierbare Überwachung mit geringem Betriebsaufwand. Die Option mit S3 und Lambda erfordert zusätzlichen Entwicklungs- und Wartungsaufwand für die Lambda-Funktion und die Datenaggregation. Die CloudTrail-Option ist ungeeignet, da CloudTrail API-Aufrufe protokolliert, aber keine detaillierten Inventardaten von Anwendungen sammelt. Die CloudWatch Logs-Option erfordert die Entwicklung und Wartung von Skripten auf jeder Instanz und die Konfiguration von Log-Filtern, was einen höheren Betriebsaufwand darstellt als die integrierte Lösung von Systems Manager Inventory und AWS Config.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich