AmazonAmazon Security Specialty SCS-C02 ·CN ·更新于 25 Jul 2026

一家公司对存储在 Amazon S3 中的数据运行长时间分析。这些作业在没有互联网访问的私有子网中的 Amazon EC2 实例上运行,并使用 Auto Scaling 组。EC2 实例和 S3 存储桶位于同一个 AWS 账户中,并使用具有默认策略的 S3 网关 VPC 端点。每个实例的配置文件角色仅明确允许对所需的 S3 存储桶执行 s3:GetObject 和 s3:PutObject 操作。该公司发现一个或多个实例受到入侵,正在将数据泄露到公司 AWS Organizations 组织之外的 S3 存储桶。安全工程师必须在保持处理作业运行的同时阻止数据泄露。哪种解决方案能满足这些要求?

选择一个答案

点击一个选项来检查您的答案。

通过考试 — 无需无休止地寻找答案

将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。

更快通过考试 无需银行卡
✓ 由 ExamRoll 编辑验证 · 更新于 25 July 2026 · 来源: 官方学院
一体化访问

一次订阅。所有考试。

所有计划均可无限制搜索答案、进行模拟测试、获取AI解释以及访问完整的资源库 — 支持20多种语言。

每月
24.87
Just €0.83/day
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

最具价值
12个月
179.87
Just €0.49/daySave 40%
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

✓ 包含免费计划 · ✓ 随时取消 · ✓ 所有计划均解锁完整产品