Deweloperzy muszą tagować wszystkie woluminy Amazon EBS tagiem Backup_Frequency (wartości: none, daily lub weekly). Niektóre woluminy są czasami pozostawiane bez tagów. Firma wymaga, aby wszystkie woluminy EBS zawsze miały tag Backup_Frequency i aby domyślnie był to co najmniej weekly, jeśli nie zostanie określony. Które rozwiązanie wymusza ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS Config na koncie. Użyj zarządzanej reguły AWS Config, która oznacza zasoby EC2::Volume bez tagu Backup_Frequency i dodaj akcję naprawczą, która uruchamia niestandardowy runbook AWS Systems Manager Automation w celu zastosowania Backup_Frequency=weekly..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wykorzystuje AWS Config z zarządzaną regułą, która wykrywa brakujący tag BackupFrequency na woluminach EBS (EC2::Volume). Następnie, akcja naprawcza automatycznie uruchamia runbook AWS Systems Manager Automation, aby zastosować domyślny tag BackupFrequency=weekly. Jest to skuteczne, ponieważ AWS Config monitoruje zgodność zasobów i może automatycznie naprawiać niezgodności. Niestandardowa reguła Config (pierwsza opcja) byłaby bardziej złożona niż zarządzana reguła, która już istnieje dla tego typu kontroli. Rozwiązania oparte na AWS CloudTrail i EventBridge (trzecia i czwarta opcja) są reaktywne i uruchamiane tylko przy tworzeniu lub modyfikacji woluminu, co nie zapewniłoby ciągłego monitorowania i naprawy dla istniejących woluminów, które mogłyby utracić tag w późniejszym czasie, ani nie wymuszałoby domyślnego tagu w przypadku jego braku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana