Orion Analytics doit appliquer IMDSv2 à toutes les instances EC2. L'entreprise utilise déjà la règle gérée AWS Config ec2-imdsv2-check et souhaite une remédiation entièrement automatisée, avec le moindre privilège, qui définit HttpTokens sur required sans redémarrer les instances. Que doit-elle faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher une remédiation AWS Config à ec2-imdsv2-check en utilisant le document d'automatisation SSM AWS-ConfigureEC2InstanceMetadataOptions avec HttpTokens=required et un AutomationAssumeRole accordant ec2:ModifyInstanceMetadataOptions ; activer la remédiation automatique..
Pourquoi c'est la réponse
La bonne réponse est d'attacher une remédiation AWS Config à la règle ec2-imdsv2-check en utilisant le document d'automatisation SSM AWS-ConfigureEC2InstanceMetadataOptions. Ce document permet de modifier les options de métadonnées d'instance, y compris HttpTokens, sans redémarrer l'instance, ce qui correspond aux exigences. L'AutomationAssumeRole doit avoir les permissions ec2:ModifyInstanceMetadataOptions pour que l'automatisation puisse effectuer les modifications. Les autres options sont incorrectes car : Utiliser Systems Manager Patch Manager n'est pas pertinent pour configurer IMDSv2 ; il gère les correctifs logiciels. Créer une SCP ne corrige pas les instances existantes ; elle empêche seulement la création de nouvelles instances non conformes. Une alarme CloudWatch déclenchant une fonction Lambda pour arrêter et démarrer les instances entraînerait des temps d'arrêt, ce qui n'est pas souhaité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise