Bir şirket, her EC2 örneğinin güvenlik ekibi tarafından üretilen bir AMI'den başlatılmasını şart koşuyor. Her ay güvenlik ekibi onaylanmış AMI'leri geliştiricilere e-posta ile gönderir ve geliştiriciler bunları CloudFormation şablonlarına kopyalar. Bir DevOps mühendisi, onaylanmış AMI Kimliklerinin geliştiricilere dağıtımını en ölçeklenebilir şekilde otomatikleştirmek istiyor. En iyi yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik ekibinin AMI'ler üretmek ve AMI ARN'lerini AWS Systems Manager Parameter Store'da parametre olarak depolamak için EC2 Image Builder kullanmasını sağlayın. Geliştiriciler, en son AMI ARN'lerini almak için CloudFormation yığınlarında SSM parametre türünü belirtir..
Neden bu cevap
Doğru seçenek, EC2 Image Builder'ı AMI oluşturmak ve AMI ARN'lerini AWS Systems Manager Parameter Store'da depolamak için kullanmaktır. Geliştiriciler, CloudFormation şablonlarında SSM parametre türünü kullanarak bu parametrelere doğrudan referans verebilirler. Bu yaklaşım, AMI dağıtımını otomatikleştirmenin en ölçeklenebilir ve verimli yoludur çünkü manuel e-posta gönderme ihtiyacını ortadan kaldırır ve geliştiricilerin her zaman en güncel ve onaylanmış AMI'lere erişmesini sağlar. Diğer seçenekler daha az etkilidir: S3 nesnelerini kullanmak, geliştiricilerin ARN'leri manuel olarak okumasını veya karmaşık cross-stack referansları kurmasını gerektirebilir. CodePipeline kullanmak, AMI oluşturma sürecini otomatikleştirse de, ARN'leri S3'e yazmak ve oradan almak yine de ek adımlar gerektirir. SNS ve Lambda kullanmak, her AMI güncellemesi için CloudFormation yığınlarını manuel olarak güncelleme veya karmaşık bir otomasyon katmanı oluşturma ihtiyacı doğurur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez