Gli sviluppatori devono taggare tutti i volumi Amazon EBS con un tag Backup_Frequency (valori: none, daily o weekly). Alcuni volumi a volte non vengono taggati. L'azienda richiede che tutti i volumi EBS abbiano sempre un tag Backup_Frequency e che il valore predefinito sia almeno weekly quando non specificato. Quale soluzione impone questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare AWS Config nell'account. Utilizzare una regola gestita di AWS Config che segnali le risorse EC2::Volume prive del tag Backup_Frequency e aggiungere un'azione di remediation che esegua un runbook di AWS Systems Manager Automation personalizzato per applicare Backup_Frequency=weekly..
Perché questa è la risposta
La soluzione corretta sfrutta AWS Config per monitorare la conformità dei tag e AWS Systems Manager Automation per la remediation automatica. Abilitando AWS Config e utilizzando una regola gestita come required-tags (o una regola personalizzata simile), è possibile identificare i volumi EBS (EC2::Volume) che non hanno il tag BackupFrequency. L'azione di remediation associata a questa regola può quindi eseguire un runbook di Systems Manager Automation personalizzato per applicare il tag BackupFrequency con il valore predefinito weekly, garantendo la conformità. Le opzioni che coinvolgono CloudTrail e EventBridge sono meno efficaci per la conformità continua. CloudTrail registra le API call ma non monitora lo stato delle risorse nel tempo. Le regole di EventBridge basate su CreateVolume o ModifyVolume agirebbero solo al momento della creazione o modifica, non rilevando volumi esistenti non conformi o modifiche successive che rimuovono il tag.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta