<{p}>一家公司正在迁移其基于 Amazon EC2 的应用程序以使用实例元数据服务版本 2 (IMDSv2)。安全工程师需要确定是否有任何 EC2 实例仍在使用实例元数据服务版本 1 (IMDSv1)。<{/p}><{p}> <{/p}><{p}>安全工程师应该如何确认不再使用 IMDSv1 端点?<{/p}>

发布于 2021-04-04 03:17:09
【单选题】
A <{p}>在 Amazon CloudWatch 代理上为 IMDSv1 配置日志记录作为 EC2 实例启动的一部分。创建指标过滤器和 CloudWatch 控制面板。跟踪仪表板中的指标。<{/p}>
B <{p}>创建一个 Amazon CloudWatch 控制面板。验证所有 EC2 实例中的 EC2:MetadataNoToken 指标是否为零。监控仪表板。<{/p}>
C <{p}>创建一个安全组来阻止对 IMDSv1 端点的 HTTP 访问。将安全组附加到所有 EC2 实例。<{br/}><{/p}>
D <{p}>为所有 EC2 实例配置用户数据脚本,以便在使用 IMDSv1 时将日志记录信息发送到 AWS Cloud Trail。创建指标过滤器和 Amazon CloudWatch 控制面板。跟踪仪表板中的指标。<{/p}>

查看更多

关注者
0
被浏览
92
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服