Un equipo de DevOps debe asegurarse de que los cambios de configuración de recursos de AWS especificados se reviertan automáticamente. ¿Qué solución cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar reglas de AWS Config para detectar cambios de configuración y configurar una acción de remediación que utilice documentos de automatización de AWS Systems Manager para revertir la configuración..
Por qué esta es la respuesta
La opción correcta es utilizar reglas de AWS Config con acciones de remediación de AWS Systems Manager. AWS Config monitorea continuamente los cambios en la configuración de los recursos de AWS. Cuando detecta un cambio que viola una regla predefinida (por ejemplo, un puerto de seguridad abierto incorrectamente), puede activar automáticamente una acción de remediación. Estas acciones pueden usar documentos de automatización de AWS Systems Manager para ejecutar scripts o comandos que reviertan el recurso a su estado deseado. Esto proporciona una reversión automática y proactiva. Las alarmas de CloudWatch solo notifican, requiriendo intervención manual. AWS CloudFormation gestiona el estado deseado, pero no revierte automáticamente cambios no autorizados realizados fuera de CloudFormation. AWS Trusted Advisor identifica problemas, pero no automatiza la reversión.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta