AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司收购了另一家公司,其 AWS 账户是独立的。收购方公司使用 AWS Organizations 管理账户,并希望整合所有账户的管理,同时保持完全的管理控制并集中所有账户的安全调查结果。DevOps 团队应采取哪些行动组合?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 邀请被收购公司的 AWS 账户加入组织,在每个受邀账户中创建 OrganizationAccountAccessRole,并允许管理账户承担该角色。, 使用 AWS Security Hub 跨账户聚合和分组调查结果,并配置 Security Hub 以自动检测组织中新添加的账户。.
为什么这是答案
选项B正确,因为将账户邀请到AWS Organizations是整合管理的第一步。在每个受邀账户中创建OrganizationAccountAccessRole并允许管理账户承担该角色,可以确保管理账户对所有成员账户拥有完全管理控制权,这是题目要求之一。选项C正确,因为AWS Security Hub可以跨账户聚合和分组安全调查结果,并且可以配置为自动检测组织中新添加的账户,满足了集中所有账户安全调查结果的需求。
选项A不正确,因为Service Control Policy (SCP) 用于限制成员账户的权限,而不是授予管理账户对成员账户的完全管理权限。选项D不正确,AWS Firewall Manager主要用于集中管理WAF规则、Shield Advanced和安全组,而不是聚合所有类型的安全调查结果。选项E不正确,Amazon Inspector主要用于漏洞评估,虽然可以指定委派管理员账户,但它不能聚合所有类型的安全调查结果,不如Security Hub全面。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡