AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司需要在 AWS Organizations 组织中的多个 AWS 账户中安全地部署资源和工作负载。该公司将使用 AWS CloudFormation 通过基础设施即代码 (IaC) 管理,并且只使用经批准的架构模式。该公司还必须对资源创建强制执行强制性标签和特定的配置标准。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Service Catalog 和 CloudFormation 来控制对经批准的架构配置的访问。将 Service Catalog 组合共享给组织中的账户。使用 AWS Config 规则来强制执行跨账户的标签和其他资源配置策略。.
为什么这是答案
此解决方案通过 AWS Service Catalog 和 CloudFormation 满足所有要求。Service Catalog 允许公司创建和管理批准的架构模式(产品),并将其作为产品组合共享给组织中的账户,确保只部署符合标准的资源。CloudFormation 作为 IaC 工具,用于定义和部署这些资源。AWS Config 规则用于强制执行跨账户的强制性标签和特定的配置标准,识别不合规的资源。
其他选项不完全满足所有要求:
CloudFormation 堆栈策略主要用于防止堆栈更新,而不是阻止初始创建或强制执行标签。EventBridge 规则可以检测 API 调用,但不能直接阻止不合规的资源创建。
AWS CodePipeline 用于自动化部署,但不能直接强制执行配置标准或标签。AWS Config 规则可以强制执行标签,但 SCP 阻止的是操作,而不是特定配置的资源创建。
IAM 权限边界可以限制 CloudFormation 的权限,但不能直接强制执行标签或特定的配置标准,也无法有效管理批准的架构模式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡