AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
公司将第三方提供商的 SSL 证书导入到 AWS Certificate Manager (ACM) 中,供公共网站使用。安全团队必须在任何导入证书到期前 90 天收到通知。公司已经有一个 Amazon SQS 队列和一个订阅了安全团队电子邮件的 Amazon SNS 主题。哪种方法可以提供所需的到期前 90 天通知?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 ACM Certificate Approaching Expiration 事件类型创建 Amazon EventBridge 规则,并将 SNS 主题设置为规则的目标。.
为什么这是答案
正确答案是创建一个 Amazon EventBridge 规则,将 ACM Certificate Approaching Expiration 事件类型作为源,并将 SNS 主题设置为目标。EventBridge 可以直接捕获 ACM 的证书即将过期事件(默认在过期前 45 天、30 天、15 天、7 天和 3 天触发),然后将通知发送到 SNS 主题,再由 SNS 主题发送给安全团队。这种方法最简单、高效,且符合要求。
构建 Lambda 函数扫描证书虽然可行,但需要编写和维护代码,并且需要定期触发,不如 EventBridge 的事件驱动机制直接。AWS Step Functions 工作流过于复杂,且 CloudTrail 不会直接捕获“证书到期事件”,而是记录 API 调用。AWS Config 的 acm-certificate-expiration-check 规则可以检查证书是否合规,但它主要用于合规性评估,其事件通知机制不如 EventBridge 直接捕获 ACM 事件来得及时和精确满足“90 天前通知”的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡