AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司使用 AWS Organizations 管理多个 AWS 账户。一个中心账户发布 Amazon EC2 的基础 Amazon Machine Images (AMI)。该公司使用 AWS Systems Manager 进行软件资产清查和补丁管理。一位安全工程师需要一个组织范围的解决方案,该方案能够检测缺少所需企业软件包的 EC2 实例,并在软件缺失时自动安装。哪种方法符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 集中启用 AWS Config。在所有账户中部署托管规则 ec2-managedinstance-applications-required。配置 Amazon EventBridge 规则以对 AWS Config 评估事件采取行动,并调用使用 Systems Manager Run Command 安装软件的 AWS Lambda 函数。.
为什么这是答案
正确答案提供了一个组织范围的自动化解决方案。AWS Config 的托管规则 ec2-managedinstance-applications-required 可以检测 EC2 实例上是否存在指定的应用程序。当 AWS Config 评估到不合规的实例时,EventBridge 规则会触发一个 Lambda 函数。该 Lambda 函数随后使用 Systems Manager Run Command 自动安装缺失的软件,从而满足了检测和自动安装的要求。
选项 A 涉及 AMI 管理和 SCP,这是一种预防性措施,但无法检测和修复现有实例上的缺失软件。选项 B 的 Patch Manager 主要用于操作系统补丁,不适用于检测和安装任意企业软件包。选项 D 的 Distributor 可用于分发软件包,但它本身不提供检测缺失软件并自动修复的机制,需要额外的自动化才能实现。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡