Eine Anwendung, die auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer läuft, war nach einer Änderung der Sicherheitsgruppe nicht mehr verfügbar. Ein Netzwerktechniker muss einen Mechanismus implementieren, der nicht konforme Änderungen an Sicherheitsgruppen automatisch behebt, um diese Ausfallzeiten in Zukunft zu vermeiden. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine AWS Config-Regel erstellen, um Unterschiede zwischen der gewünschten Sicherheitsgruppenkonfiguration und der aktuellen Konfiguration zu erkennen. Ein AWS Systems Manager Automation Runbook erstellen, um nicht konforme Sicherheitsgruppen zu beheben..
Warum dies die Antwort ist
Die korrekte Lösung ist, eine AWS Config-Regel zu erstellen, um Abweichungen von der gewünschten Sicherheitsgruppenkonfiguration zu erkennen, und dann ein AWS Systems Manager Automation Runbook zu verwenden, um diese Abweichungen automatisch zu beheben. AWS Config ist ideal für die Überwachung der Konformität von AWS-Ressourcen und kann bei Abweichungen Alarme auslösen. AWS Systems Manager Automation Runbooks bieten eine leistungsstarke Möglichkeit, automatisierte Korrekturmaßnahmen durchzuführen, einschließlich der Wiederherstellung von Sicherheitsgruppen auf einen konformen Zustand. GuardDuty ist ein Bedrohungserkennungsdienst und nicht für die Überwachung der Konfigurationskonformität von Sicherheitsgruppen vorgesehen. AWS OpsWorks for Chef ist ein Konfigurationsmanagementdienst, der sich eher auf die Bereitstellung und Verwaltung von Servern konzentriert als auf die automatische Behebung von Sicherheitsgruppenkonfigurationsabweichungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich