AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
您在單一 AWS 帳戶的單一區域中操作數百個 EC2 執行個體。新的執行個體每小時都會啟動和終止;有些現有的執行個體已經執行超過一週。公司政策規定,每個正在執行的 EC2 執行個體都必須附加一個 instance profile。對於任何缺少 profile 的執行個體,都必須附加一個預設的 instance profile。哪種方法可以強制執行此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS Config 並部署受管規則 ec2-instance-profile-attached。設定自動修復以調用 AWS Systems Manager Automation runbook,將預設的 instance profile 附加到缺少 profile 的執行個體。.
為什麼這是答案
正確答案是啟用 AWS Config 並部署受管規則 ec2-instance-profile-attached,並設定自動修復。AWS Config 持續監控 AWS 資源的組態變更,而 ec2-instance-profile-attached 規則專門用於檢查 EC2 執行個體是否附加了執行個體設定檔。當偵測到不合規的執行個體時,自動修復功能可以自動調用 AWS Systems Manager Automation runbook,將預設的執行個體設定檔附加到這些執行個體,從而強制執行公司政策。
其他選項不夠全面或不適用:
僅匹配 RunInstances API 呼叫的 EventBridge 規則無法處理已經執行但缺少設定檔的舊執行個體。
匹配 StartInstances API 呼叫的 EventBridge 規則同樣無法處理新啟動但未在啟動時附加設定檔的執行個體,也無法處理舊執行個體。
iam-role-managed-policy-check 規則用於檢查 IAM 角色是否附加了受管政策,而不是檢查 EC2 執行個體是否附加了執行個體設定檔。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡