Een applicatie die draait op EC2-instances in een Auto Scaling-groep achter een Application Load Balancer, werd onbereikbaar na een wijziging in de security group. Een netwerkengineer moet een mechanisme implementeren dat automatisch niet-conforme security group-wijzigingen herstelt om deze downtime in de toekomst te voorkomen. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS Config-regel om verschillen te detecteren tussen de gewenste security group-configuratie en de huidige configuratie. Maak een AWS Systems Manager Automation runbook om niet-conforme security groups te herstellen..
Waarom dit het antwoord is
De juiste oplossing is het maken van een AWS Config-regel om afwijkingen van de gewenste security group-configuratie te detecteren, en vervolgens een AWS Systems Manager Automation runbook te gebruiken om deze afwijkingen automatisch te herstellen. AWS Config is ontworpen voor het continu monitoren en evalueren van configuraties van AWS-resources, inclusief security groups, tegen vooraf gedefinieerde regels. Wanneer een regel een niet-conforme wijziging detecteert, kan deze een Systems Manager Automation runbook activeren. Dit runbook kan vervolgens de noodzakelijke API-aanroepen uitvoeren om de security group terug te zetten naar de conforme staat. Incorrecte opties: Amazon GuardDuty is een bedreigingsdetectieservice die afwijkend gedrag detecteert, geen configuratieafwijkingen van security groups. AWS OpsWorks for Chef is een configuratiebeheerservice voor servers en applicaties, niet voor het automatisch herstellen van security group-configuraties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig