Bir Application Load Balancer'ın arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde çalışan bir uygulama, bir güvenlik grubu değişikliğinden sonra kullanılamaz hale geldi. Bir ağ mühendisi, bu kesintinin tekrarlanmasını önlemek için uyumsuz güvenlik grubu değişikliklerini otomatik olarak düzelten bir mekanizma uygulamalıdır. Hangi çözüm bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İstenen güvenlik grubu yapılandırması ile mevcut yapılandırma arasındaki farkları tespit etmek için bir AWS Config kuralı oluşturun. Uyumsuz güvenlik gruplarını düzeltmek için bir AWS Systems Manager Automation runbook oluşturun..
Neden bu cevap
Doğru cevap, istenen güvenlik grubu yapılandırması ile mevcut yapılandırma arasındaki farkları tespit etmek için bir AWS Config kuralı oluşturmak ve uyumsuz güvenlik gruplarını düzeltmek için bir AWS Systems Manager Automation runbook kullanmaktır. AWS Config, kaynak yapılandırmalarındaki değişiklikleri izler ve istenen durumdan sapmaları algılayabilir. Bu, güvenlik grubu değişikliklerinin izlenmesi ve uyumsuzlukların belirlenmesi için idealdir. Bir AWS Systems Manager Automation runbook, bu uyumsuzluklar algılandığında otomatik düzeltme eylemleri gerçekleştirmek için kullanılabilir. Yanlış seçenekler: Amazon GuardDuty, güvenlik tehditlerini ve anormal davranışları tespit etmek için kullanılan bir tehdit algılama hizmetidir, yapılandırma uyumsuzluklarını izlemek için değildir. AWS OpsWorks for Chef, sunucu yapılandırmasını otomatikleştirmek için kullanılır, ancak AWS Config ile entegre bir düzeltme mekanizması olarak AWS Systems Manager Automation kadar uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez