AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
在 Auto Scaling group 中、Application Load Balancer 後方執行的 EC2 實例上的應用程式,在安全群組變更後變得無法使用。網路工程師必須實作一種機制,自動修復不合規的安全群組變更,以防止此停機再次發生。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 AWS Config 規則以偵測所需安全群組組態與目前組態之間的差異。建立 AWS Systems Manager Automation runbook 以修復不合規的安全群組。.
為什麼這是答案
正確答案是建立 AWS Config 規則以偵測所需安全群組組態與目前組態之間的差異,並建立 AWS Systems Manager Automation runbook 以修復不合規的安全群組。AWS Config 能夠持續監控您的 AWS 資源組態,並根據預設或自訂規則評估其合規性。當安全群組的組態偏離預期時,Config 規則會觸發。接著,您可以將此 Config 規則與 Systems Manager Automation runbook 整合,自動執行修復動作,例如將安全群組恢復到正確的狀態。
其他選項不正確的原因:
Amazon GuardDuty 是一種威脅偵測服務,主要用於監控惡意活動和未經授權的行為,而非用於偵測組態漂移或自動修復組態問題。
AWS OpsWorks for Chef 是一種組態管理服務,但它主要用於部署和管理應用程式,而非作為自動修復安全群組組態漂移的直接觸發和執行機制。Systems Manager Automation runbook 更適合此類自動化修復任務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡