Una empresa utiliza principalmente EC2. El equipo de DevOps necesita auditar todas las instancias EC2 para la instalación de aplicaciones prohibidas. ¿Qué enfoque satisface este requisito con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar y configurar AWS Systems Manager en cada instancia, habilitar Systems Manager Inventory y crear reglas de AWS Config que evalúen los cambios de Inventory para detectar aplicaciones prohibidas..
Por qué esta es la respuesta
La opción correcta aprovecha AWS Systems Manager Inventory para recopilar información de las aplicaciones instaladas y AWS Config para evaluar esta información. Systems Manager Inventory automatiza la recolección de datos de las instancias, lo que reduce la sobrecarga operativa. Las reglas de AWS Config permiten una evaluación continua y automatizada de los cambios de inventario, identificando rápidamente las aplicaciones prohibidas sin intervención manual. La opción de S3 y Lambda introduce complejidad adicional al requerir la gestión de un bucket S3 y una función Lambda para el análisis. Filtrar CloudTrail para eventos de Systems Manager Inventory no es el método principal para evaluar el contenido del inventario, ya que CloudTrail registra llamadas a la API, no el contenido detallado del inventario en sí. La opción de CloudWatch Logs y scripts manuales aumenta significativamente la sobrecarga operativa al requerir la creación y mantenimiento de scripts en cada instancia y la configuración de alarmas complejas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta