Политика производственной учетной записи требует, чтобы любой инстанс EC2, к которому был осуществлен интерактивный доступ, был терминирован в течение 24 часов. Все производственные приложения работают в Auto Scaling groups и отправляют логи с помощью агента CloudWatch Logs. Как можно автоматизировать обнаружение ручного входа в систему и гарантировать, что такие инстансы будут терминированы в течение 24 часов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте подписку CloudWatch Logs на функцию AWS Lambda. Настройте функцию для добавления тега к инстансу EC2, который сгенерировал событие входа в систему, и пометьте инстанс для вывода из эксплуатации. Создайте правило Amazon EventBridge для вызова ежедневной функции Lambda, которая терминирует все инстансы с этим тегом..
Почему это правильный ответ
Правильный ответ автоматизирует обнаружение и принудительное завершение. Подписка CloudWatch Logs на функцию Lambda позволяет функции реагировать на события входа в систему, помечая затронутые инстансы. Затем правило EventBridge запускает другую функцию Lambda ежедневно, чтобы завершить все помеченные инстансы, обеспечивая соблюдение политики в течение 24 часов. Неправильные варианты: Использование AWS Step Functions избыточно для этой задачи и усложняет решение без необходимости. Отправка уведомления в SNS и ручное завершение не автоматизирует процесс и не гарантирует соблюдение политики. Использование SQS и группы рабочих инстансов для планирования EventBridge является излишне сложным и неэффективным по сравнению с прямым использованием EventBridge.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется