AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
某公司要求所有基础设施只能部署在美国区域。DevOps 工程师必须限制可使用的区域,对任何超出策略范围的活动立即发出警报,并让这些控制措施自动应用于任何新的非美国区域。以下哪组操作能满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 AWS Organizations 服务控制策略 (SCP),拒绝访问非美国区域中的所有非全球服务,并将其附加到组织根。, 为所有区域启用 AWS CloudTrail 并将日志传送到 CloudWatch Logs。使用 CloudWatch Logs 指标筛选器触发对非美国区域中任何服务活动的警报。.
为什么这是答案
选项A正确,因为AWS Organizations 服务控制策略 (SCP) 允许集中管理和控制组织中所有账户的权限。通过拒绝访问非美国区域中的非全球服务并将其附加到组织根,可以确保所有新旧账户都遵守此区域限制,满足自动应用于新区域的要求。选项B正确,因为启用 CloudTrail 并将日志发送到 CloudWatch Logs,然后使用指标筛选器可以实时监控和警报非美国区域中的任何服务活动,满足立即发出警报的要求。
选项C不正确,因为在每个区域部署 Lambda 函数并每小时调度一次,无法实现立即警报,且管理复杂。选项D不正确,因为 Amazon Inspector 主要用于安全评估,而非实时监控和警报区域活动。选项E不正确,因为 SCP 应用于用户、组和角色不如附加到组织根那样具有全局性和自动化性,且只限制访问而非拒绝,可能无法完全阻止资源创建。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡