Une entreprise utilise principalement EC2. L'équipe DevOps doit auditer toutes les instances EC2 pour vérifier l'installation d'applications interdites. Quelle approche répond à cette exigence avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Installer et configurer AWS Systems Manager sur chaque instance, activer Systems Manager Inventory, et créer des règles AWS Config qui évaluent les changements d'Inventory pour détecter les applications interdites..
Pourquoi c'est la réponse
L'approche correcte utilise AWS Systems Manager Inventory pour collecter des données sur les applications installées et AWS Config pour évaluer ces données. Systems Manager Inventory est conçu pour collecter automatiquement des informations logicielles et matérielles, réduisant ainsi les frais opérationnels. AWS Config permet de définir des règles pour évaluer la conformité des ressources, y compris les données d'inventaire, et de détecter automatiquement les applications interdites sans intervention manuelle. L'option avec Lambda et S3 est plus complexe et génère plus de frais opérationnels pour l'agrégation et l'analyse. Filtrer CloudTrail n'est pas adapté car CloudTrail enregistre les appels d'API et non le contenu de l'inventaire. L'envoi de logs à CloudWatch Logs avec un script personnalisé est moins efficace et plus coûteux que Systems Manager Inventory, qui est une solution native et optimisée pour cette tâche.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise