Eine kritische monolithische Anwendung läuft auf einer Amazon EC2-Instanz (Amazon Linux 2). Die Rechtsabteilung verlangt, dass die verschlüsselten EBS-Volumedaten der Instanz in einem S3-Bucket gesichert werden. Das Anwendungsteam verfügt nicht über das administrative SSH-Schlüsselpaar der Instanz, und die Anwendung muss während des Backups für die Benutzer verfügbar bleiben. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Hängen Sie eine IAM-Rolle an die Instanz an, die S3-Schreibberechtigungen gewährt. Verwenden Sie AWS Systems Manager Session Manager, um auf die Instanz zuzugreifen und Befehle auszuführen, um die Daten nach S3 zu kopieren..
Warum dies die Antwort ist
Die korrekte Option erfüllt alle Anforderungen. Das Anfügen einer IAM-Rolle mit S3-Schreibberechtigungen ermöglicht der Instanz den Zugriff auf S3. AWS Systems Manager Session Manager ermöglicht den Zugriff auf die Instanz ohne SSH-Schlüsselpaar und die Ausführung von Befehlen zum Kopieren der Daten nach S3. Da die Anwendung während des Backups nicht neu gestartet wird, bleibt sie für Benutzer verfügbar. Die Option, ein AMI zu erstellen und eine neue Instanz zu starten, ist umständlich und unnötig, da die Daten direkt von der vorhandenen Instanz kopiert werden können. Außerdem würde die Erstellung eines AMIs die Anwendung kurzzeitig unterbrechen, wenn die Neustartoption aktiviert ist, oder zu Inkonsistenzen führen, wenn sie deaktiviert ist. Die Option, einen Snapshot zu erstellen, sichert zwar das Volume, kopiert die Daten aber nicht direkt in einen S3-Bucket, wie es die Anforderung verlangt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich