Firma używa głównie EC2. Zespół DevOps musi przeprowadzić audyt wszystkich instancji EC2 pod kątem instalacji zabronionych aplikacji. Które podejście spełnia to wymaganie przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj i skonfiguruj AWS Systems Manager na każdej instancji, włącz Systems Manager Inventory i utwórz reguły AWS Config, które oceniają zmiany w Inventory w celu wykrycia zabronionych aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje AWS Systems Manager Inventory do zbierania danych o zainstalowanych aplikacjach i AWS Config do automatycznej oceny tych danych. Systems Manager Inventory jest natywnym narzędziem AWS do zbierania informacji o instancjach EC2, a AWS Config pozwala na ciągłe monitorowanie zgodności zasobów z regułami. To podejście minimalizuje nakład operacyjny, ponieważ automatyzuje zbieranie danych i ich ocenę bez konieczności tworzenia niestandardowych skryptów czy zarządzania dodatkową infrastrukturą. Pierwsza opcja wymaga dodatkowej konfiguracji synchronizacji danych do S3 i uruchamiania funkcji Lambda, co zwiększa złożoność operacyjną. Trzecia opcja, filtrowanie CloudTrail, nie jest przeznaczona do analizy szczegółowych danych inwentarzowych, a raczej do monitorowania aktywności API. Ostatnia opcja, wysyłanie logów do CloudWatch Logs i tworzenie alarmów, wymagałaby ręcznego tworzenia i utrzymywania skryptów na każdej instancji, co jest znacznie bardziej pracochłonne i mniej skalowalne niż użycie Systems Manager Inventory.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana