Компания преимущественно использует EC2. Команде DevOps необходимо провести аудит всех инстансов EC2 на предмет установки запрещенных приложений. Какой подход удовлетворяет этому требованию с наименьшими операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить и настроить AWS Systems Manager на каждом инстансе, включить Systems Manager Inventory и создать правила AWS Config, которые оценивают изменения Inventory для обнаружения запрещенных приложений..
Почему это правильный ответ
Правильный ответ — использование AWS Systems Manager Inventory и правил AWS Config. Systems Manager Inventory автоматически собирает данные об установленных приложениях с инстансов EC2. AWS Config может затем использовать эти данные для оценки соответствия, создавая правила, которые проверяют наличие запрещенных приложений. Это решение имеет наименьшие операционные издержки, так как Systems Manager и Config являются управляемыми сервисами, автоматизирующими сбор и анализ данных. Первый вариант требует дополнительной настройки Lambda и S3, что увеличивает сложность. Третий вариант с CloudTrail неэффективен, так как CloudTrail отслеживает вызовы API, а не детальные изменения инвентаризации приложений. Четвертый вариант с CloudWatch Logs и скриптами требует значительных ручных усилий по разработке и поддержке скриптов на каждом инстансе.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется