Bir şirket ağırlıklı olarak EC2 kullanıyor. DevOps ekibinin, yasaklanmış uygulamaların yüklenmesi için tüm EC2 örneklerini denetlemesi gerekiyor. Bu gereksinimi en az operasyonel yük ile hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her örneğe AWS Systems Manager'ı kurun ve yapılandırın, Systems Manager Inventory'yi etkinleştirin ve yasaklanmış uygulamaları tespit etmek için Inventory değişikliklerini değerlendiren AWS Config kuralları oluşturun..
Neden bu cevap
Doğru cevap, AWS Systems Manager Inventory ve AWS Config kurallarını kullanmaktır. Systems Manager Inventory, EC2 örneklerinizdeki yüklü uygulamalar, hizmetler ve diğer yapılandırma ayrıntıları hakkında bilgi toplar. AWS Config kuralları, bu envanter verilerini sürekli olarak değerlendirerek belirli yasaklanmış uygulamaların varlığını otomatik olarak tespit edebilir ve bu durumları raporlayabilir. Bu yaklaşım, minimum operasyonel yükle sürekli denetim sağlar. Diğer seçenekler neden yanlış: İlk seçenek, S3'e veri senkronizasyonu ve Lambda kullanımı, daha fazla yönetim ve geliştirme çabası gerektirir. AWS Config, bu tür bir denetim için daha entegre ve yönetilen bir çözümdür. Üçüncü seçenek, CloudTrail'i Systems Manager Inventory olayları için filtrelemek, envanter verilerini doğrudan sorgulamak yerine olay günlüğünü analiz etmeye çalışır ki bu, envanter denetimi için uygun bir yöntem değildir. CloudTrail, API çağrılarını kaydeder, envanter içeriğini değil. Dördüncü seçenek, her örnekte özel komut dosyaları çalıştırmak ve CloudWatch Logs'u kullanmak, yüksek operasyonel yük getirir ve Systems Manager Inventory'nin sunduğu entegre ve yönetilen envanter toplama yeteneklerini kaçırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez