AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
公司在作为 AWS Organizations 组织成员的 AWS 账户中运行应用程序。这些应用程序使用 Amazon EC2 和 Amazon S3。公司希望检测受感染的 EC2 实例、可疑网络行为以及当前和未来账户中的异常 API 调用。当检测到此类事件时,公司希望将通知发布到其运营团队使用的现有 Amazon SNS topic。哪种方法可以满足这些要求并遵循 AWS 最佳实践?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织的管理账户中,指定一个 AWS 账户作为 Amazon GuardDuty 管理员。从 GuardDuty 管理员账户中,邀请公司现有的 AWS 账户作为 GuardDuty 中的成员账户。在 GuardDuty 管理员账户中,创建一个 Amazon EventBridge 规则,其事件模式与 GuardDuty 发现结果匹配,并将匹配的事件转发到 SNS topic。.
为什么这是答案
正确答案描述了使用 Amazon GuardDuty 的最佳实践,GuardDuty 专门用于检测恶意活动和未经授权的行为。将一个账户指定为 GuardDuty 管理员,并邀请其他账户作为成员,可以实现集中管理和监控。在 GuardDuty 管理员账户中创建 EventBridge 规则以捕获 GuardDuty 发现结果并将其路由到现有 SNS topic,确保了高效的通知机制。
其他选项不完全符合要求或最佳实践:
选项2的CloudFormation StackSet方法过于复杂,且GuardDuty本身就支持多账户管理,无需手动接受邀请。
选项3和4使用CloudTrail、VPC Flow Logs和Security Hub,这些是重要的安全服务,但GuardDuty是专门用于检测恶意活动和异常行为的核心服务,直接使用GuardDuty发现结果更直接有效。同时,这些选项没有明确指出如何集中管理GuardDuty或如何将GuardDuty发现结果直接发送到SNS topic,而是通过Security Hub进行转发,增加了复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡