Une entreprise exécute de nombreuses instances EC2 basées sur l'AMI Amazon Linux 2. L'administrateur SysOps a besoin d'un moyen nécessitant peu de maintenance pour capturer les sessions de commandes interactives des utilisateurs (commandes et leurs sorties), stocker ces enregistrements de manière durable et déclencher des alertes basées sur le contenu des journaux. Quelle approche offre la fonctionnalité requise avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exiger un accès interactif via AWS Systems Manager Session Manager, faire en sorte que Session Manager diffuse les journaux de session vers CloudWatch Logs, et créer des filtres de métriques ainsi que des alarmes CloudWatch pour les découvertes pertinentes dans les journaux..
Pourquoi c'est la réponse
AWS Systems Manager Session Manager est la solution la plus efficace car il offre un moyen sans serveur et sécurisé d'accéder aux instances EC2 sans ouvrir de ports SSH, réduisant ainsi la surface d'attaque. Il peut diffuser nativement les journaux de session vers CloudWatch Logs, ce qui simplifie la configuration et la maintenance. Une fois les journaux dans CloudWatch Logs, vous pouvez facilement créer des filtres de métriques et des alarmes pour détecter des événements spécifiques. Les autres options nécessitent une configuration manuelle de la journalisation sur chaque instance ou l'utilisation d'hôtes bastions, ce qui augmente les frais opérationnels et la complexité. L'utilisation de Run Command n'est pas destinée aux sessions interactives.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise