Bir şirketin DevOps ekibi, bir AWS Organizations organizasyonu içinde birden çok AWS hesabını yönetmektedir. Her Amazon EC2 instance'ının yalnızca DevOps ekibinin onayladığı AMI'ları kullanmasını ve onaylanmamış AMI'lardan başlatılan tüm instance'ları otomatik olarak düzeltmesini sağlamaları gerekmektedir. Bireysel hesap yöneticileri bu kısıtlamayı kaldıramamalıdır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Config'i organizasyon genelinde etkinleştirin. Onaylanmış AMI'ların listesiyle approved-amis-by-id AWS Config yönetilen kuralını kullanan bir uyumluluk paketi oluşturun, uyumluluk paketini organizasyon genelinde dağıtın ve kuralı, uyumlu olmayan EC2 instance'ları için AWS-StopEC2Instance Systems Manager Automation runbook'unu çalıştıracak şekilde yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config'i organizasyon genelinde etkinleştirmek ve bir uyumluluk paketi oluşturmaktır. Bu çözüm, tüm hesaplarda onaylanmamış AMI'lerden başlatılan EC2 örneklerini otomatik olarak durdurarak hem algılama hem de düzeltme sağlar. Organizasyon genelinde dağıtım, bireysel hesap yöneticilerinin kısıtlamayı kaldırmasını engeller. Diğer seçenekler yetersizdir: Yalnızca bildirim gönderen ilk seçenek, otomatik düzeltme sağlamaz. İkinci seçenek, her hesaba tek tek dağıtım gerektirir ve organizasyon genelinde merkezi yönetimi ve zorlamayı sağlamaz. Üçüncü seçenek, her hesapta özel bir Lambda fonksiyonu ve EventBridge kuralı dağıtımını gerektirir, bu da daha karmaşık ve yönetimi zor olabilir. Ayrıca, AWS Config'in sunduğu yerleşik uyumluluk ve düzeltme özelliklerinden yoksundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez