AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司使用启用了所有功能的 AWS Organizations 组织,并通过 AWS Control Tower Account Factory 预置新账户。AWS Account Management 的受信任访问已启用。该公司必须确保组织中的所有新账户都注册为 AWS Security Hub 成员账户。哪种解决方案所需的开发工作量最少?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从组织的管理账户中,指定一个 Security Hub 委派管理员。在委派管理员账户中,创建配置策略以启用 Security Hub 并将其与组织根关联。.
为什么这是答案
正确答案是指定 Security Hub 委派管理员,并在该账户中创建配置策略以启用 Security Hub 并将其与组织根关联。这是因为 AWS Security Hub 支持与 AWS Organizations 集成,允许委派管理员账户集中管理整个组织中所有账户的 Security Hub 设置。通过配置策略,可以确保所有新账户在创建时自动启用 Security Hub 并成为成员账户,从而实现最少开发工作量。
其他选项的不足之处:
在管理账户中启用 Security Hub 并等待新账户自动加入是行不通的,因为新账户不会自动成为成员。
使用 Step Functions 工作流或 Lambda 函数虽然可以实现,但需要额外的开发和维护工作,不符合“最少开发工作量”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡