AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
公司对所有数据库都使用 RDS,并使用 AWS Control Tower 管理账户。所有数据库都必须进行静态加密。安全工程师必须收到所有跨账户不合规(未加密)RDS 实例的通知。哪种解决方案能提供最高的运营效率?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS Control Tower 中启用可选的检测性控制(防护措施),以检查 RDS 存储是否已加密。在审计账户中创建 SNS topic。创建 EventBridge 规则以筛选 Control Tower 不合规事件并将其转发到 SNS topic,然后订阅安全工程师的电子邮件。.
为什么这是答案
正确答案利用了 AWS Control Tower 的内置功能,这是管理多账户环境的最佳实践。启用 Control Tower 的检测性控制(防护措施)可以直接在账户级别强制执行合规性检查,并在发现不合规资源时生成事件。将这些事件路由到审计账户中的 SNS topic 并通过 EventBridge 筛选,可以集中管理通知,提高运营效率。
其他选项效率较低:
使用 CloudFormation StackSets 部署 Lambda 函数需要自定义开发和维护,并且在每个账户中运行 Lambda 会增加不必要的复杂性和成本。
在每个账户中部署自定义 AWS Config 规则虽然可行,但不如直接使用 Control Tower 的集成检测性控制高效,因为 Control Tower 旨在提供更高级别的治理和自动化。
启动 EC2 实例并运行 cron job 是一个手动且效率低下的方法,需要管理 EC2 实例,并且无法提供 AWS 原生服务的实时或近实时检测能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡