Krytyczna monolityczna aplikacja działa na instancji Amazon EC2 (Amazon Linux 2). Dział prawny wymaga, aby zaszyfrowane dane woluminu EBS instancji były archiwizowane w zasobniku S3. Zespół aplikacji nie posiada administracyjnej pary kluczy SSH instancji, a aplikacja musi pozostać dostępna dla użytkowników podczas tworzenia kopii zapasowej. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz rolę IAM do instancji, która przyznaje uprawnienia do zapisu w S3. Użyj AWS Systems Manager Session Manager, aby uzyskać dostęp do instancji i uruchomić polecenia kopiowania danych do S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia dostęp do instancji i archiwizację danych bez przerywania działania aplikacji i bez posiadania klucza SSH. Dołączenie roli IAM z uprawnieniami do zapisu w S3 pozwala instancji na bezpośrednie przesyłanie danych. AWS Systems Manager Session Manager umożliwia bezpieczny dostęp do instancji bez konieczności używania kluczy SSH, co jest kluczowe, gdy zespół ich nie posiada. Aplikacja pozostaje dostępna, ponieważ operacje są wykonywane na działającej instancji. Pozostałe opcje są nieodpowiednie: Tworzenie AMI i uruchamianie nowej instancji (opcje 2 i 4) wymagałoby dodatkowych kroków i potencjalnie mogłoby wpłynąć na dostępność aplikacji, a także nie rozwiązuje problemu braku klucza SSH do początkowego dostępu do danych. Wykonanie migawki woluminu EBS za pomocą DLM (opcja 3) tworzy kopię zapasową całego woluminu, ale nie kopiuje danych bezpośrednio do S3 w formacie, który byłby łatwo dostępny jako archiwum plików, a także nie rozwiązuje problemu dostępu do danych na poziomie systemu plików.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana