Aplikacja działająca na instancjach EC2 w grupie Auto Scaling za Application Load Balancerem stała się niedostępna po zmianie security group. Inżynier sieci musi wdrożyć mechanizm, który automatycznie naprawi niezgodne zmiany w security group, aby zapobiec ponownym przestojom. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę AWS Config, aby wykrywać różnice między pożądaną konfiguracją security group a bieżącą konfiguracją. Utwórz runbook AWS Systems Manager Automation, aby naprawić niezgodne security group..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie reguły AWS Config i runbooka AWS Systems Manager Automation. AWS Config umożliwia zdefiniowanie pożądanej konfiguracji Security Group i automatyczne wykrywanie wszelkich odstępstw od niej. Gdy reguła Config wykryje niezgodność, może wywołać akcję naprawczą. AWS Systems Manager Automation runbooki są idealnym narzędziem do automatyzacji zadań operacyjnych, w tym do przywracania Security Group do zgodnego stanu. GuardDuty to usługa wykrywania zagrożeń, a nie narzędzie do monitorowania zgodności konfiguracji ani automatycznej naprawy. AWS OpsWorks for Chef jest narzędziem do zarządzania konfiguracją serwerów, a nie do automatycznej naprawy Security Group.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana