한 리전의 단일 AWS 계정에서 수백 개의 EC2 인스턴스가 자주 시작되고 종료됩니다. 보안 정책에 따라 실행 중인 모든 EC2 인스턴스에는 인스턴스 프로필이 있어야 하며, 인스턴스 프로필이 연결되지 않은 경우 IAM 권한이 없는 기본 프로필이 적용되어야 합니다. 엔지니어는 인스턴스 프로필이 없는 기존 인스턴스와 프로필이 누락된 채로 진행 중인 시작을 발견했습니다. 현재 및 향후 리전의 모든 EC2 인스턴스에 인스턴스 프로필이 연결되도록 하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ec2-instance-profile-attached AWS Config 관리형 규칙(구성 변경으로 트리거됨)을 활성화하고 Systems Manager Automation 런북을 실행하여 기본 인스턴스 프로필을 연결하는 자동 수정 기능을 구성합니다..
이것이 정답인 이유
정답은 ec2-instance-profile-attached AWS Config 관리형 규칙을 활성화하고 Systems Manager Automation 런북을 실행하여 기본 인스턴스 프로필을 연결하는 자동 수정 기능을 구성하는 것입니다. 이 방법은 기존 인스턴스와 새로 시작되는 인스턴스 모두에 인스턴스 프로필이 누락된 경우를 감지하고 자동으로 수정할 수 있습니다. ec2-instance-profile-attached 규칙은 인스턴스 프로필이 없는 EC2 인스턴스를 식별하며, 자동 수정 기능은 Systems Manager Automation 런북을 사용하여 누락된 프로필을 연결합니다. 오답 설명: EC2 RunInstances API 호출에 반응하는 EventBridge 규칙은 인스턴스 시작 시점에만 작동하며, 이미 실행 중인 인스턴스에는 적용되지 않습니다. 또한, 인스턴스 프로필이 없는 인스턴스가 시작되는 것을 막지 못하고, 프로필 연결 실패 시 재시도 메커니즘이 부족할 수 있습니다. EC2 StartInstances API 호출에 반응하는 EventBridge 규칙도 RunInstances와 유사하게 시작 시점에만 작동하며, 이미 실행 중인 인스턴스에는 적용되지 않습니다. iam-role-managed-policy-check AWS Config 규칙은 IAM 역할에 특정 관리형 정책이 연결되어 있는지 확인하는 규칙으로, EC2 인스턴스에 인스턴스 프로필이 연결되어 있는지 여부를 직접 확인하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음