AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
某公司要求任何 Amazon EC2 安全组都不能允许来自 0.0.0.0/0 的 SSH 访问。该公司希望在任何安全组不合规时进行持续合规性监控和近乎实时的通知。一位安全工程师已启用 AWS Config 并配置了 restricted-ssh 托管规则。工程师接下来应该怎么做才能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 Amazon EventBridge 规则,该规则由 restricted-ssh 托管规则的 AWS Config 合规性更改事件触发。将规则的目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题以进行通知。.
为什么这是答案
正确答案是创建一个 Amazon EventBridge 规则,由 AWS Config 合规性更改事件触发,并将目标设置为 SNS 主题。这是因为 AWS Config 会在检测到不合规资源时生成合规性更改事件,EventBridge 可以直接捕获这些事件并将其路由到 SNS 进行近实时通知,满足了持续监控和近实时通知的要求。
选项A不正确,因为解析S3中的配置快照效率低下,且不能提供近实时的通知。
选项C和D不正确,虽然CloudWatch Logs和CloudWatch Alarms可以用于监控,但直接使用EventBridge监听Config的合规性更改事件是更直接、更高效且更实时的解决方案,特别是对于Config托管规则的合规性状态。CloudWatch Alarms通常用于基于指标的阈值监控,而不是直接响应Config事件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡