Tek bir Bölgedeki tek bir AWS hesabında, sık sık başlatılan ve sonlandırılan yüzlerce EC2 örneği çalışmaktadır. Güvenlik politikası, çalışan her EC2 örneğinin bir örnek profiline sahip olmasını gerektirir; eğer hiçbiri eklenmemişse, IAM izinleri olmayan varsayılan bir profil uygulanmalıdır. Mühendis, örnek profili olmayan mevcut örnekler ve profil içermeyen devam eden başlatmalar buldu. Bölgedeki tüm mevcut ve gelecekteki EC2 örneklerinin bir örnek profiline sahip olmasını ne sağlayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ec2-instance-profile-attached AWS Config yönetilen kuralını (yapılandırma değişiklikleri tarafından tetiklenen) etkinleştirin ve varsayılan örnek profilini eklemek için bir Systems Manager Automation runbook'u çalıştıran otomatik düzeltmeyi yapılandırın..
Neden bu cevap
Doğru cevap, ec2-instance-profile-attached AWS Config yönetilen kuralını etkinleştirmek ve varsayılan bir örnek profili eklemek için bir Systems Manager Automation runbook'u çalıştıran otomatik düzeltmeyi yapılandırmaktır. Bu kural, örnek profili olmayan EC2 örneklerini otomatik olarak algılar ve belirtilen runbook'u kullanarak eksik profili ekler. Bu çözüm hem mevcut hem de gelecekteki örnekler için geçerlidir. Yanlış seçenekler: EventBridge kuralı, RunInstances veya StartInstances API çağrılarına tepki verebilir ancak mevcut örnekleri düzeltmez. Ayrıca, StartInstances, zaten var olan, durdurulmuş örnekleri başlatır; yeni oluşturulan örnekleri değil. iam-role-managed-policy-check kuralı, IAM rolünün yönetilen politikalarını kontrol eder, ancak EC2 örneklerine bir örnek profili eklenip eklenmediğini kontrol etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez