Los desarrolladores solo deben lanzar instancias EC2 desde un conjunto aprobado de AMIs, pero algunos siguen iniciando instancias desde imágenes no aprobadas. El equipo de operaciones necesita una forma automatizada de detectar y terminar cualquier instancia EC2 lanzada desde una AMI que no esté en la lista aprobada. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla gestionada de AWS Config que verifique si las instancias en ejecución se lanzaron desde AMIs de la lista aprobada y configure la remediación automática para ejecutar un runbook de automatización de AWS Systems Manager que termine las instancias no conformes..
Por qué esta es la respuesta
La regla gestionada de AWS Config ec2-instances-launched-from-approved-amis está diseñada específicamente para este caso de uso. Puede verificar si las instancias EC2 se lanzaron desde AMIs aprobadas. La remediación automática de AWS Config, integrada con AWS Systems Manager Automation, permite ejecutar un runbook para terminar las instancias no conformes, automatizando el proceso. Las otras opciones son menos eficientes o no cumplen completamente el requisito: Almacenar AMIs en DynamoDB y usar plantillas de lanzamiento no aborda las instancias ya en ejecución o lanzadas fuera de las plantillas. Las métricas de CloudWatch no pueden inspeccionar directamente las AMIs de las instancias para la conformidad de esta manera. Amazon Inspector se centra en la seguridad y vulnerabilidades, no en la conformidad de lanzamiento de AMIs, y crear un hallazgo personalizado para esto sería un uso indebido y más complejo que Config.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta