Разработчики должны помечать все тома Amazon EBS тегом Backup_Frequency (значения: none, daily или weekly). Некоторые тома иногда остаются без тегов. Компания требует, чтобы все тома EBS всегда имели тег Backup_Frequency и чтобы по умолчанию он был не реже weekly, если не указан. Какое решение обеспечивает выполнение этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите AWS Config в аккаунте. Используйте управляемое правило AWS Config, которое помечает ресурсы EC2::Volume без тега Backup_Frequency, и добавьте действие по исправлению, которое запускает пользовательский ранбук AWS Systems Manager Automation для применения Backup_Frequency=weekly..
Почему это правильный ответ
Правильный ответ использует управляемое правило AWS Config, которое специально отслеживает отсутствие тегов на томах EBS (ec2-volume-untagged-for-backup). Это правило обнаружит несоответствующие тома. Затем AWS Config может автоматически запустить действие по исправлению, используя ранбук AWS Systems Manager Automation, чтобы применить тег BackupFrequency=weekly, обеспечивая соблюдение требований. Первый неправильный вариант предлагает пользовательское правило Config, тогда как существует управляемое правило, которое лучше подходит для этой конкретной задачи. Третий и четвертый варианты с AWS CloudTrail и EventBridge могут обнаруживать события создания/изменения томов, но они не отслеживают постоянно состояние тегов существующих томов и не могут автоматически исправлять уже существующие тома без тегов. AWS Config разработан для непрерывной оценки соответствия ресурсов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется