Un'applicazione in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer è diventata non disponibile dopo una modifica al security group. Un ingegnere di rete deve implementare un meccanismo che corregga automaticamente le modifiche non conformi ai security group per prevenire il ripetersi di questo downtime. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola AWS Config per rilevare le differenze tra la configurazione desiderata del security group e la configurazione corrente. Creare un runbook di AWS Systems Manager Automation per correggere i security group non conformi..
Perché questa è la risposta
La soluzione corretta prevede l'uso di AWS Config e AWS Systems Manager Automation. AWS Config è ideale per monitorare la conformità delle risorse AWS, inclusi i security group. Puoi definire una regola AWS Config per rilevare quando un security group si discosta da una configurazione desiderata (non conformità). Una volta rilevata la non conformità, AWS Config può attivare un runbook di AWS Systems Manager Automation. I runbook di Systems Manager Automation sono progettati per eseguire azioni predefinite, come la modifica o il ripristino di un security group alla sua configurazione conforme, automatizzando così la correzione. GuardDuty (opzioni 1 e 3) è un servizio di rilevamento delle minacce e non è destinato al monitoraggio della conformità della configurazione dei security group. OpsWorks for Chef (opzioni 2 e 3) è uno strumento di gestione della configurazione per server, non per la correzione automatica di security group basata su eventi di conformità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta