Как можно запретить разработчикам прикреплять Elastic IP к production-инстансам EC2 и гарантировать, что группа безопасности будет оповещена, если какой-либо production-инстанс имеет Elastic IP в любое время?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Прикрепить политику IAM к группе IAM разработчиков, которая запрещает разрешения associate-address. Создать пользовательское правило AWS Config, которое проверяет, имеет ли какой-либо инстанс, помеченный как production, связанный Elastic IP, и оповещать группу безопасности..
Почему это правильный ответ
Правильный ответ эффективно решает обе части проблемы. Политика IAM, запрещающая associate-address для группы разработчиков, предотвращает прикрепление Elastic IP. Пользовательское правило AWS Config постоянно проверяет соответствие, обнаруживая любые Elastic IP, связанные с production-инстансами (даже если они были прикреплены до применения политики или через другие учетные записи/роли), и уведомляет группу безопасности. Пер
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется