AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司使用基础设施即代码 (IaC) 和 AWS CloudFormation 模板以及现有的 CI/CD 管道来部署 AWS 资源。在安全审计之后,该公司希望强制执行策略即代码,以防止部署不合规的资源(例如,未加密的 Amazon EBS 卷)。哪种解决方案可以满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS CloudFormation Guard 创建规则集,并在 CI/CD 管道中作为一个阶段运行模板验证。.
为什么这是答案
AWS CloudFormation Guard 是一种开源工具,允许您定义策略即代码规则,以检查 CloudFormation 模板是否符合安全和合规性要求。将其集成到 CI/CD 管道中作为一个阶段,可以在资源部署之前验证模板,从而防止不合规的资源被创建。
其他选项不符合要求:
AWS Trusted Advisor 主要用于提供优化建议,而不是在部署前强制执行策略。
AWS Config 用于在资源部署后评估其合规性,而不是在部署前阻止不合规资源的创建。
服务控制策略 (SCP) 是 AWS Organizations 的一项功能,用于管理成员账户的权限,但它不能直接在 CI/CD 管道中验证 CloudFormation 模板的内容。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡