Les développeurs doivent étiqueter tous les volumes Amazon EBS avec une balise Backup_Frequency (valeurs : none, daily ou weekly). Certains volumes sont parfois laissés sans balise. L'entreprise exige que tous les volumes EBS aient toujours une balise Backup_Frequency et que la valeur par défaut soit au moins weekly si elle n'est pas spécifiée. Quelle solution applique cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer AWS Config dans le compte. Utiliser une règle gérée AWS Config qui signale les ressources EC2::Volume sans la balise Backup_Frequency et ajouter une action de remédiation qui exécute un runbook AWS Systems Manager Automation personnalisé pour appliquer Backup_Frequency=weekly..
Pourquoi c'est la réponse
La solution correcte utilise AWS Config pour surveiller la conformité des ressources existantes et nouvelles. La règle gérée required-tags (ou une règle personnalisée similaire) est conçue pour identifier les ressources EC2::Volume qui n'ont pas la balise BackupFrequency. Une action de remédiation automatisée, exécutant un runbook AWS Systems Manager Automation personnalisé, peut ensuite appliquer la balise BackupFrequency avec la valeur weekly par défaut, assurant ainsi que tous les volumes EBS respectent la politique. Les autres options basées sur CloudTrail et EventBridge sont moins efficaces car elles se déclenchent uniquement sur les événements de création ou de modification, ne corrigeant pas les volumes existants non conformes et nécessitant une logique plus complexe pour gérer les valeurs par défaut et les modifications.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise