AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
外部审计师正在评估公司托管在 AWS 上的基础设施是否符合 PCI DSS 标准。SysOps 管理员应采取哪项措施向审计师提供 AWS 合规性文档?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 AWS Artifact 控制台下载相关的合规性报告并提供给审计师。.
为什么这是答案
正确的做法是从 AWS Artifact 控制台下载相关的合规性报告并提供给审计师。AWS Artifact 是一个按需服务,用于下载 AWS 安全和合规性文档,例如 ISO 认证、PCI 报告和 SOC 报告。这些报告是专门为满足外部审计要求而设计的,提供了 AWS 基础设施层面的合规性证明。
导出完整的 AWS CloudTrail 日志或 AWS CloudWatch 日志虽然包含了操作和监控数据,但它们是原始日志,需要大量分析才能提取出审计所需的合规性信息,并且不直接提供AWS的合规性证明。授予审计师生产 AWS 账户的管理访问权限是极不安全的做法,会带来严重的安全风险和数据泄露隐患,且不符合最小权限原则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡