AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
为了满足新的合规性要求,一家公司必须确保所有 Amazon RDS 数据库实例和数据库集群都使用加密存储。该公司需要一个自动化解决方案,以便在创建未加密的数据库实例或集群时发送警报电子邮件,并删除未加密的资源。哪种方案操作效率最高?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 AWS Config 托管规则以检测未加密的 RDS 存储。配置自动修复,发布到具有 AWS Lambda 函数和电子邮件订阅的 Amazon SNS 主题。配置 Lambda 函数以删除未加密的资源。.
为什么这是答案
正确答案是最高效的,因为它利用了 AWS Config 的托管规则来自动检测不合规的 RDS 实例和集群。通过配置自动修复,Config 可以直接触发一个 SNS 主题,该主题订阅了一个 Lambda 函数,用于删除未加密的资源并发送警报邮件。这种方法实现了完全自动化,无需人工干预。
其他选项效率较低的原因:
选项2中的手动修复需要人工批准,不符合自动化要求。
选项3和4使用 Amazon EventBridge 匹配创建事件,但 EventBridge 无法检测现有资源的加密状态,也无法检测后续更改为未加密的情况。AWS Config 持续评估资源配置,更适合合规性监控。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡