W jednej strefie w ramach jednego konta AWS obsługujesz setki instancji EC2. Nowe instancje są uruchamiane i zamykane co godzinę; niektóre istniejące instancje działają dłużej niż tydzień. Polityka firmy nakazuje, aby każda uruchomiona instancja EC2 miała dołączony profil instancji. Istnieje domyślny profil instancji, który musi być dołączony do każdej instancji, której brakuje profilu. Które podejście wymusza ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS Config i wdróż zarządzaną regułę ec2-instance-profile-attached. Skonfiguruj automatyczną naprawę, aby wywołać runbook AWS Systems Manager Automation, który dołącza domyślny profil instancji do instancji, którym brakuje profilu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie AWS Config z zarządzaną regułą ec2-instance-profile-attached i skonfigurowanie automatycznej naprawy. AWS Config stale monitoruje zasoby AWS pod kątem zgodności z określonymi regułami. Reguła ec2-instance-profile-attached jest przeznaczona do sprawdzania, czy instancje EC2 mają dołączony profil instancji. Automatyczna naprawa, wywołująca runbook AWS Systems Manager Automation, pozwala na automatyczne dołączenie domyślnego profilu instancji do niezgodnych instancji, spełniając wymagania polityki firmy. Pozostałe opcje są mniej skuteczne: Reguła Amazon EventBridge dla RunInstances lub StartInstances może działać tylko na nowo uruchomionych/uruchomionych instancjach, ale nie obejmuje instancji, które już działają i którym brakuje profilu. Reguła iam-role-managed-policy-check sprawdza polityki zarządzane IAM, a nie dołączenie profilu instancji do EC2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana