Um eine Tagging-Richtlinie durchzusetzen, muss ein Administrator jede EC2-Instance, der ein Abteilungs-Tag fehlt, fast unmittelbar nach der Erstellung beenden. Welche Implementierung erkennt nicht-konforme Instances und beendet sie nahezu in Echtzeit?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine AWS Config-Regel unter Verwendung der verwalteten Regel „required-tags“, um nicht-konforme Instances zu finden. Konfigurieren Sie die automatische Behebung so, dass das Systems Manager-Automatisierungsdokument AWS-TerminateEC2Instance ausgeführt wird, um diese Instances zu beenden..
Warum dies die Antwort ist
Die AWS Config-Regel „required-tags“ kann nicht-konforme EC2-Instances erkennen, denen ein erforderlicher Tag fehlt. Durch die Konfiguration der automatischen Behebung mit dem Systems Manager-Automatisierungsdokument AWS-TerminateEC2Instance können diese Instances fast sofort nach der Erkennung beendet werden, was die Anforderung der Frage erfüllt. Eine EventBridge-Regel könnte zwar die Erstellung von Instances erkennen, müsste aber eine zusätzliche Logik (z. B. eine Lambda-Funktion) implementieren, um Tags zu prüfen und die Instance zu beenden, was komplexer ist als die integrierte Lösung von Config. Die Anforderung von ec2:CreateTags und ec2:DescribeTags stellt keine Durchsetzung sicher, da Benutzer die Tags immer noch weglassen könnten. Das Setzen des Shutdown-Verhaltens auf "terminate" ist irrelevant für die Durchsetzung von Tagging-Richtlinien. Systems Manager Compliance kann zwar Nicht-Konformität melden, aber AWS-StopEC2Instances beendet die Instances nicht, sondern stoppt sie nur, was die Anforderung nicht erfüllt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich