Вы управляете сотнями инстансов EC2 в одном регионе в рамках одной учетной записи AWS. Новые инстансы запускаются и завершают работу ежечасно; некоторые существующие инстансы работают более недели. Политика компании предписывает, что каждый запущенный инстанс EC2 должен иметь прикрепленный профиль инстанса. Существует профиль инстанса по умолчанию, который должен быть прикреплен к любому инстансу, у которого отсутствует профиль. Какой подход обеспечивает выполнение этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите AWS Config и разверните управляемое правило ec2-instance-profile-attached. Настройте автоматическое исправление для вызова runbook AWS Systems Manager Automation, который прикрепляет профиль инстанса по умолчанию к инстансам, у которых отсутствует профиль..
Почему это правильный ответ
Правильный ответ — AWS Config с управляемым правилом ec2-instance-profile-attached и автоматическим исправлением. Это правило специально разработано для проверки наличия профиля инстанса у EC2-инстансов. При обнаружении несоответствия автоматическое исправление может вызвать runbook AWS Systems Manager Automation для прикрепления профиля по умолчанию, обеспечивая соблюдение политики для всех новых и существующих инстансов. Другие варианты менее эффективны или неверны: Использование EventBridge для RunInstances не покроет инстансы, которые уже запущены без профиля, и требует написания логики Lambda. StartInstances относится к запуску остановленных инстансов, а не к созданию новых, и также не решает проблему существующих инстансов. Правило iam-role-managed-policy-check проверяет управляемые политики IAM, а не прикрепление профилей инстансов к EC2-инстансам.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется