Entwickler müssen alle Amazon EBS-Volumes mit einem Tag namens Backup_Frequency (Werte: none, daily oder weekly) versehen. Einige Volumes bleiben manchmal ungetaggt. Das Unternehmen verlangt, dass alle EBS-Volumes immer einen Backup_Frequency-Tag haben und dass der Standardwert mindestens weekly ist, wenn nichts anderes angegeben ist. Welche Lösung erzwingt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Config im Konto aktivieren. Eine von AWS Config verwaltete Regel verwenden, die EC2::Volume-Ressourcen ohne Backup_Frequency-Tag kennzeichnet, und eine Korrekturaktion hinzufügen, die ein benutzerdefiniertes AWS Systems Manager Automation-Runbook ausführt, um Backup_Frequency=weekly anzuwenden..
Warum dies die Antwort ist
Die korrekte Antwort ist, AWS Config mit einer verwalteten Regel zu verwenden, da dies die effektivste Methode ist, um die Einhaltung von Tagging-Richtlinien für bestehende und neue EBS-Volumes zu überwachen und durchzusetzen. AWS Config kann kontinuierlich Ressourcen überwachen und Nichteinhaltung identifizieren. Die Korrekturaktion mit einem Systems Manager Automation-Runbook ermöglicht die automatische Anwendung des Standard-Tags BackupFrequency=weekly. Die Option mit einer benutzerdefinierten Config-Regel ist weniger effizient, da AWS bereits eine verwaltete Regel für dieses Szenario anbietet. Die CloudTrail-basierten Lösungen (Optionen 3 und 4) würden nur bei der Erstellung oder Änderung von Volumes ausgelöst und würden keine bereits existierenden, nicht getaggten Volumes korrigieren. Außerdem
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich