AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司使用 AWS Config 规则来识别不符合公司数据保护策略的 Amazon S3 存储桶。这些存储桶分布在 AWS Organizations 组织内的多个 AWS 区域和多个 AWS 账户中。公司需要一个解决方案来修复现有不合规的存储桶以及未来任何不合规的存储桶。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署一个具有组织范围资源数据聚合功能的 AWS Config 聚合器。创建一个 AWS Lambda 函数,通过删除或重新配置不合规的 S3 存储桶来响应 AWS Config 发现。.
为什么这是答案
正确答案是部署一个具有组织范围资源数据聚合功能的 AWS Config 聚合器,并创建一个 AWS Lambda 函数来响应 AWS Config 的发现。AWS Config 聚合器可以收集组织内所有账户和区域的合规性数据,满足了跨账户和跨区域的需求。Lambda 函数可以根据 AWS Config 的发现自动修复不合规的 S3 存储桶(现有和未来的),实现自动化修复。
其他选项不正确的原因:
仅使用 SCP 无法修复现有不合规的存储桶,它只能阻止未来不合规资源的创建。
仅限于当前使用的账户和区域的 AWS Config 聚合器无法满足跨多个账户和区域的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡