Nach dem Beenden von EC2-Instances bleiben mehrere Elastic IP-Adressen zugewiesen, aber nicht zugeordnet. Das Unternehmen möchte alle Elastic IP-Adressen, die nach der Instance-Beendigung nicht mehr zugeordnet sind, mit dem GERINGSTEN Betriebsaufwand automatisch freigeben. Welches Design erfüllt diese Anforderung am besten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die verwaltete Regel „eip-attached“ in AWS Config, um Ressourcenänderungen zu bewerten. Konfigurieren Sie die automatische Behebung mithilfe des AWS-ReleaseElasticIP Systems Manager Automation-Runbooks und erteilen Sie der Behebungsrolle die erforderlichen Berechtigungen..
Warum dies die Antwort ist
Die Aktivierung der verwalteten AWS Config-Regel "eip-attached" in Kombination mit dem AWS Systems Manager Automation-Runbook "AWS-ReleaseElasticIP" ist die effizienteste Lösung mit dem geringsten Betriebsaufwand. AWS Config überwacht automatisch, ob Elastic IP-Adressen nicht zugeordnet sind, und das Automation-Runbook kann diese dann automatisch freigeben. Dies erfordert keine benutzerdefinierte Codeentwicklung oder komplexe Wartung. Eine benutzerdefinierte Lambda-Funktion, die über EventBridge ausgelöst wird, würde zwar funktionieren, erfordert aber die Entwicklung, Wartung und das Testen des Codes, was einen höheren Betriebsaufwand bedeutet. Die Verwendung von AWS Trusted Advisor als EventBridge-Ziel ist nicht korrekt, da Trusted Advisor keine Echtzeit-Ereignisse für die Freigabe von EIPs generiert. Das Parsen der EIP aus einer Benachrichtigung und die Verwendung von CloudFormation zum Löschen ist ebenfalls umständlich und nicht der vorgesehene Weg zur Freigabe von EIPs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich