AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
某公司观察到许多 AWS 账户中存在异常登录尝试。一个 SNS topic 已存在,并且安全团队已订阅。当多次控制台登录尝试失败时,哪种方法所需的操作工作量最少,可以通知安全团队?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 AWS CloudTrail 将管理事件发送到 Amazon CloudWatch Logs 日志组。创建一个 CloudWatch Logs 指标筛选器,匹配失败的 ConsoleLogin 事件。基于该指标创建一个 CloudWatch 警报,并配置该警报发布到 SNS topic。.
为什么这是答案
正确答案是配置 CloudTrail 将管理事件发送到 CloudWatch Logs,创建指标筛选器匹配失败的 ConsoleLogin 事件,然后基于该指标创建 CloudWatch 警报并发布到 SNS topic。这种方法操作工作量最少,因为它直接利用了 CloudWatch Logs 的实时处理能力和警报功能。CloudTrail 默认记录管理事件,包括控制台登录尝试。
选项 B 涉及 Athena 查询和 EventBridge 规则,增加了复杂性和延迟,且操作工作量更大。
选项 C 错误地配置了 CloudTrail 发送“数据事件”。ConsoleLogin 属于“管理事件”,而不是“数据事件”。
选项 D 通过 S3 事件通知处理,虽然可行,但需要额外的筛选逻辑来识别失败的 ConsoleLogin 事件,不如 CloudWatch Logs 指标筛选器直接高效。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡