Un'azienda utilizza principalmente EC2. Il team DevOps deve controllare tutte le istanze EC2 per verificare l'installazione di applicazioni proibite. Quale approccio soddisfa questo requisito con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare e configurare AWS Systems Manager su ogni istanza, abilitare Systems Manager Inventory e creare regole AWS Config che valutano le modifiche dell'Inventory per rilevare le applicazioni proibite..
Perché questa è la risposta
L'opzione corretta sfrutta AWS Systems Manager Inventory per raccogliere automaticamente i dati sulle applicazioni installate dalle istanze EC2. Abilitando Systems Manager Inventory, i dati vengono raccolti senza la necessità di script personalizzati o configurazioni complesse su ogni istanza. L'integrazione con AWS Config consente di creare regole che valutano questi dati di inventario, identificando in modo proattivo le applicazioni proibite. Questo approccio offre un basso overhead operativo poiché la raccolta e la valutazione sono gestite da servizi AWS nativi. Le opzioni errate presentano maggiori complessità o inefficienze: La prima opzione introduce una Lambda e una sincronizzazione S3, aggiungendo passaggi e costi non necessari per un compito che AWS Config può gestire direttamente. La terza opzione tenta di filtrare CloudTrail, che registra le chiamate API, non i dettagli dell'inventario delle applicazioni, rendendola inefficace per questo scopo. La quarta opzione richiede script personalizzati su ogni istanza e la gestione dei log in CloudWatch, aumentando significativamente l'overhead operativo e la complessità rispetto a Systems Manager e Config.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta