Een kritieke monolithische applicatie draait op een Amazon EC2-instance (Amazon Linux 2). De juridische afdeling vereist dat de versleutelde EBS-volumedata van de instance wordt geback-upt naar een S3-bucket. Het applicatieteam heeft de administratieve SSH-sleutelpaar van de instance niet, en de applicatie moet gebruikers blijven bedienen tijdens de back-up. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een IAM-rol aan de instance die S3-schrijfrechten verleent. Gebruik AWS Systems Manager Session Manager om toegang te krijgen tot de instance en commando's uit te voeren om de data naar S3 te kopiëren..
Waarom dit het antwoord is
De correcte oplossing maakt gebruik van AWS Systems Manager Session Manager, waardoor toegang tot de instance mogelijk is zonder SSH-sleutels, wat voldoet aan de vereiste dat het applicatieteam de sleutel niet heeft. Het koppelen van een IAM-rol met S3-schrijfrechten aan de instance stelt de applicatie in staat om data rechtstreeks naar S3 te kopiëren, terwijl de applicatie online blijft. De optie om een AMI te maken met de reboot-optie ingeschakeld is onacceptabel omdat de applicatie beschikbaar moet blijven. Het maken van een AMI en een nieuwe instance starten, of alleen een AMI maken, vereist downtime of een complexe failover, en lost het probleem van het ontbreken van de SSH-sleutel niet op voor directe toegang tot de originele instance. Het maken van een EBS-snapshot met DLM is een goede back-upstrategie, maar kopieert de data niet direct naar S3 vanuit de instance zelf, wat de vraag impliceert.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig