AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사에서 주로 EC2를 사용합니다. DevOps 팀은 금지된 애플리케이션이 설치되어 있는지 모든 EC2 인스턴스를 감사해야 합니다. 운영 오버헤드를 최소화하면서 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 인스턴스에 AWS Systems Manager를 설치 및 구성하고, Systems Manager Inventory를 활성화하고, 금지된 애플리케이션을 탐지하기 위해 Inventory 변경 사항을 평가하는 AWS Config 규칙을 생성합니다..
이것이 정답인 이유
정답은 운영 오버헤드를 최소화하면서 금지된 애플리케이션을 감사하는 가장 효율적인 방법입니다. AWS Systems Manager Inventory는 EC2 인스턴스에 설치된 애플리케이션을 자동으로 수집하고, AWS Config 규칙은 이 인벤토리 변경 사항을 지속적으로 평가하여 금지된 애플리케이션을 탐지할 수 있습니다. 이는 수동 개입 없이 자동화된 감사 프로세스를 제공합니다.
오답 설명:
첫 번째 오답은 S3에 결과를 집계하고 Lambda를 실행하는 방식인데, 이는 Config 규칙을 사용하는 것보다 더 많은 구성과 관리 오버헤드가 발생합니다.
세 번째 오답은 CloudTrail을 필터링하는 방식인데, CloudTrail은 API 호출을 기록하며 Inventory 이벤트 자체를 직접 필터링하여 애플리케이션 설치 여부를 확인하는 데 적합하지 않습니다.
네 번째 오답은 각 인스턴스에서 스크립트를 실행하고 CloudWatch Logs를 사용하는 방식인데, 이는 Systems Manager Inventory보다 더 많은 수동 스크립트 개발 및 유지 관리 오버헤드가 발생합니다.