AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
개발자는 승인된 AMI 세트에서만 EC2 인스턴스를 시작해야 하지만, 일부 개발자는 여전히 승인되지 않은 이미지에서 인스턴스를 시작하고 있습니다. 운영팀은 승인된 목록에 없는 AMI에서 시작된 EC2 인스턴스를 자동으로 감지하고 종료하는 방법이 필요합니다. 다음 접근 방식 중 이 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 실행 중인 인스턴스가 승인된 목록의 AMI에서 시작되었는지 확인하는 AWS Config 관리형 규칙을 생성하고, 비준수 인스턴스를 종료하는 AWS Systems Manager Automation 런북을 실행하도록 자동 교정을 구성합니다..
이것이 정답인 이유
이 접근 방식은 AWS Config의 관리형 규칙을 사용하여 EC2 인스턴스가 승인된 AMI에서 시작되었는지 지속적으로 평가합니다. 비준수 인스턴스가 감지되면 AWS Systems Manager Automation 런북을 자동으로 트리거하여 해당 인스턴스를 종료함으로써 보안 및 규정 준수를 유지합니다.
DynamoDB 글로벌 테이블을 사용하는 방법은 복잡하며, EC2 시작 템플릿은 이미 실행 중인 인스턴스를 감지하고 종료하는 데 적합하지 않습니다. CloudWatch 지표는 AMI ID를 직접 보고하지 않으므로 이 시나리오에 적합하지 않습니다. Amazon Inspector는 보안 취약점 평가 도구이며, AMI 규정 준수 검사 및 자동 종료를 위한 주된 도구가 아닙니다.