AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
公司希望在新漏洞被发现时收到通知,并且需要所有实例登录活动的审计跟踪。哪种解决方案能同时满足这两种需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon Inspector 扫描 EC2 实例是否存在漏洞。安装 Amazon CloudWatch Agent 以收集系统日志并将登录记录发送到 CloudWatch Logs。.
为什么这是答案
正确答案是使用 Amazon Inspector 扫描 EC2 实例是否存在漏洞,并安装 Amazon CloudWatch Agent 收集系统日志并发送到 CloudWatch Logs。Amazon Inspector 是一种自动化漏洞管理服务,可以持续扫描 EC2 实例和容器镜像中的漏洞,满足了在新漏洞被发现时收到通知的需求。Amazon CloudWatch Agent 可以收集操作系统级别的日志(包括登录活动),并将其发送到 CloudWatch Logs,从而提供审计跟踪。
其他选项不完全满足要求:
选项1:Systems Manager 识别漏洞的能力不如 Inspector 专门和全面。Kinesis Agent 主要用于流式数据,不直接提供审计跟踪功能。
选项2:Systems Manager Agent 收集系统日志并不能直接在 CloudTrail 控制台中查看登录活动,CloudTrail 记录的是 AWS API 调用。
选项3:CloudWatch 主要用于监控,不直接用于漏洞检测。AWS Config 记录资源配置更改,而不是系统日志或登录活动。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡