Une application s'exécutant sur des instances EC2 dans un groupe Auto Scaling derrière un Application Load Balancer est devenue indisponible après une modification de groupe de sécurité. Un ingénieur réseau doit implémenter un mécanisme qui corrige automatiquement les modifications de groupe de sécurité non conformes afin d'éviter que cette indisponibilité ne se reproduise. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une règle AWS Config pour détecter les différences entre la configuration de groupe de sécurité souhaitée et la configuration actuelle. Créer un runbook AWS Systems Manager Automation pour corriger les groupes de sécurité non conformes..
Pourquoi c'est la réponse
La solution correcte est de créer une règle AWS Config pour détecter les modifications non conformes des groupes de sécurité, puis d'utiliser un runbook AWS Systems Manager Automation pour corriger automatiquement ces modifications. AWS Config évalue la conformité des ressources AWS par rapport aux règles définies, ce qui permet d'identifier les groupes de sécurité qui ne respectent pas la configuration souhaitée. AWS Systems Manager Automation peut ensuite exécuter des actions prédéfinies, comme restaurer un groupe de sécurité à son état conforme, sans intervention manuelle. Les autres options sont incorrectes car : Amazon GuardDuty est un service de détection des menaces et non un outil de détection de conformité de configuration. AWS OpsWorks for Chef est un service de gestion de configuration pour les serveurs et non un mécanisme de correction automatique des groupes de sécurité basé sur la conformité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise