AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司的 Web 应用程序运行在 VPC 中 Application Load Balancer 后面的多个 Amazon EC2 实例上,并使用 Amazon RDS for MySQL 数据库实例进行数据存储。该公司需要自动检测并响应其 AWS 环境中的可疑或意外行为。AWS WAF 已部署到位。解决方案架构师接下来应实施什么来防范威胁?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon GuardDuty 执行威胁检测。配置 Amazon EventBridge 以筛选 GuardDuty 发现结果并调用 AWS Lambda 函数来调整 AWS WAF 规则。.
为什么这是答案
正确答案是使用 Amazon GuardDuty 进行威胁检测,并结合 Amazon EventBridge 和 AWS Lambda 自动响应。GuardDuty 是一种智能威胁检测服务,可以监控 AWS 账户中的恶意活动和未经授权的行为,非常适合检测可疑或意外行为。EventBridge 可以根据 GuardDuty 的发现结果触发 Lambda 函数,从而实现自动调整 AWS WAF 规则以应对新威胁,形成一个闭环的自动化安全响应机制。
其他选项不正确的原因:
AWS Firewall Manager 主要用于集中管理多个账户和资源的防火墙规则,而非威胁检测。
Amazon Inspector 专注于评估 EC2 实例和容器镜像的漏洞,而不是实时威胁检测。
Amazon Macie 专注于发现和保护敏感数据,与通用威胁检测和 WAF 规则调整的场景不符。VPC 网络 ACL 虽然是安全措施,但不能自动响应检测到的威胁。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡