AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
在应用程序重写期间(为期12个月),公司需要一种自动化的、低运维投入的方式来查找和轮换至少30天未更新的IAM访问密钥,然后每30天继续轮换密钥。哪种解决方案能以最少的运维开销提供所需的自动化?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用AWS Config规则检测30天或更长时间未更新的IAM访问密钥,并让AWS Config触发AWS Systems Manager Automation runbook来轮换这些密钥。.
为什么这是答案
正确答案是使用AWS Config规则检测30天或更长时间未更新的IAM访问密钥,并让AWS Config触发AWS Systems Manager Automation runbook来轮换这些密钥。AWS Config可以持续监控IAM访问密钥的合规性,并自动触发Systems Manager Automation runbook来执行轮换操作,这提供了高度自动化和低运维开销的解决方案,符合题目要求。
使用AWS Trusted Advisor识别访问密钥并调用Systems Manager Automation runbook是不可行的,因为Trusted Advisor主要用于提供建议和最佳实践,不直接支持触发自动化操作。
编写自定义脚本部署在EC2实例上并通过cron调度,虽然可以实现功能,但运维开销较高,需要管理EC2实例和脚本,不符合“最少的运维开销”要求。
实现Lambda函数并使用EventBridge规则在新访问密钥创建时调用,只能在创建时触发,无法定期检查和轮换所有超过30天未更新的密钥,不满足持续轮换的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡