AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司将其Web应用程序托管在AWS云中。Elastic Load Balancer使用导入到AWS Certificate Manager (ACM) 中的证书。安全团队必须在每个证书过期前30天收到通知。解决方案架构师应该推荐什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一条AWS Config规则,检查将在30天内过期的证书。配置Amazon EventBridge (Amazon CloudWatch Events) 在AWS Config报告不合规资源时调用通过Amazon Simple Notification Service (Amazon SNS) 发送的自定义警报。.
为什么这是答案
正确答案是创建一个AWS Config规则,因为AWS Config提供了托管规则 acm-certificate-expiration-check,专门用于检查ACM证书是否在指定天数内过期。当此规则发现即将过期的证书时,它会将该证书标记为不合规资源。然后,Amazon EventBridge可以检测到AWS Config的合规性状态变化,并触发Amazon SNS主题发送通知,从而满足在证书过期前30天收到通知的要求。
其他选项不合适的原因:
在ACM中添加规则:ACM本身没有直接配置定期发送过期通知的功能。
使用AWS Trusted Advisor:Trusted Advisor的免费层级不包含证书过期检查,且其警报机制不如AWS Config和EventBridge的组合灵活和自动化。
创建Amazon EventBridge规则来检测:EventBridge本身没有直接检测ACM证书过期日期的事件源,需要结合其他服务(如Lambda或Config)才能实现此功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡