Una aplicación monolítica crítica se ejecuta en una instancia de Amazon EC2 (Amazon Linux 2). El departamento legal requiere que los datos del volumen EBS cifrado de la instancia se respalden en un bucket de S3. El equipo de la aplicación no tiene el par de claves SSH administrativas de la instancia, y la aplicación debe seguir prestando servicio a los usuarios durante la copia de seguridad. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjunte un rol de IAM a la instancia que otorgue permisos de escritura en S3. Use AWS Systems Manager Session Manager para acceder a la instancia y ejecutar comandos para copiar los datos a S3..
Por qué esta es la respuesta
La opción correcta permite respaldar los datos sin interrupción del servicio y sin necesidad de la clave SSH. Al adjuntar un rol de IAM con permisos de escritura a S3, la instancia puede interactuar directamente con S3. Session Manager permite el acceso seguro a la instancia sin SSH, cumpliendo el requisito de no tener la clave. Luego, se pueden ejecutar comandos para copiar los datos a S3. Las opciones incorrectas son: Crear una AMI con reinicio habilitado o sin él, e iniciar una nueva instancia, implica una interrupción del servicio y no es necesario para copiar datos de un volumen existente. Además, no aborda la necesidad de acceder a la instancia sin la clave SSH. Tomar una instantánea de EBS con DLM es una buena práctica de respaldo, pero por sí sola no copia los datos a S3 como archivos individuales, que es lo que se infiere que se necesita para "respaldar los datos del volumen EBS" en un bucket de S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta