Para aplicar una política de etiquetado, un administrador necesita que cualquier instancia EC2 que carezca de una etiqueta de departamento se termine casi inmediatamente después de su creación. ¿Qué implementación detectará las instancias no conformes y las terminará casi en tiempo real?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla de AWS Config utilizando la regla gestionada required-tags para encontrar instancias no conformes. Configure la remediación automática para ejecutar el documento de automatización de Systems Manager AWS-TerminateEC2Instance para terminar esas instancias..
Por qué esta es la respuesta
La opción correcta es AWS Config con la regla gestionada required-tags y remediación automática. AWS Config monitorea continuamente los recursos para verificar el cumplimiento de las políticas. La regla required-tags identifica instancias EC2 sin la etiqueta de departamento requerida. La remediación automática, utilizando el documento de automatización de Systems Manager AWS-TerminateEC2Instance, garantiza que estas instancias se terminen casi inmediatamente después de su creación, cumpliendo con el requisito de "casi en tiempo real". Las otras opciones son incorrectas porque: Una regla de EventBridge (CloudWatch Events) puede detectar la creación de instancias, pero reenviar a SNS no proporciona una remediación automática para la terminación. Requerir permisos ec2:CreateTags y ec2:DescribeTags no garantiza que los usuarios apliquen las etiquetas correctas ni termina las instancias no conformes. AWS Systems Manager Compliance puede identificar instancias no conformes, pero AWS-StopEC2Instances solo detiene las instancias, no las termina.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta