Una política de la empresa exige que cada instancia EC2 incluya un conjunto de etiquetas definido; las instancias a las que les falten las etiquetas requeridas deben terminarse automáticamente. ¿Cuál es la forma MÁS eficiente operativamente de implementar este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una regla de AWS Config para verificar que las instancias tengan las etiquetas requeridas y configurar un documento de automatización de Systems Manager para terminar cualquier instancia no conforme..
Por qué esta es la respuesta
La opción correcta es crear una regla de AWS Config porque está diseñada específicamente para evaluar la conformidad de los recursos de AWS con las políticas deseadas, como la presencia de etiquetas obligatorias. Al detectar un recurso no conforme, AWS Config puede invocar un documento de automatización de Systems Manager para realizar acciones correctivas, como terminar la instancia. Esta es la solución más eficiente operativamente, ya que automatiza la detección y la corrección sin necesidad de escribir y mantener código personalizado para la lógica de verificación. Las otras opciones son menos eficientes: Una regla de EventBridge con una función Lambda personalizada requeriría más desarrollo y mantenimiento de código para replicar la funcionalidad de AWS Config. Las políticas de IAM controlan los permisos, no pueden aplicar etiquetas ni terminar instancias basándose en la falta de etiquetas. Una función Lambda programada cada 5 minutos es menos reactiva y más costosa que AWS Config, que puede reaccionar a los cambios de estado de los recursos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta