AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
该环境对所有用户都使用 IAM Identity Center。安全团队希望立即禁用任何新 IAM 用户的凭证,并接收通知。应采取哪些步骤组合?(选择三项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Amazon EventBridge 规则,该规则对 AWS CloudTrail 中的 IAM CreateUser API 调用做出反应。, 创建作为 EventBridge 规则目标的 AWS Lambda 函数。配置 Lambda 函数以禁用与 IAM 用户关联的任何访问密钥并删除登录配置文件。, 创建作为 EventBridge 规则目标的 Amazon Simple Notification Service (Amazon SNS) 主题。将安全团队的群组电子邮件地址订阅到该主题。.
为什么这是答案
要立即禁用新 IAM 用户的凭证并接收通知,第一步是创建 EventBridge 规则来监控 CloudTrail 中的 CreateUser API 调用。这是因为 CreateUser 操作表示新 IAM 用户的创建。当此事件发生时,EventBridge 规则应触发一个 Lambda 函数,该函数配置为禁用与新用户关联的任何访问密钥并删除其登录配置文件,从而有效地禁用其凭证。同时,为了通知安全团队,EventBridge 规则还应将事件发送到 Amazon SNS 主题,安全团队的电子邮件地址已订阅该主题。
错误选项分析:
响应 GetLoginProfile API 调用是无效的,因为它不表示用户创建,而是现有用户登录配置文件的检索。
仅删除登录配置文件不足以禁用所有凭证;还需要禁用访问密钥。
将 SQS 队列作为 Lambda 函数的目标不适合直接通知安全团队,SNS 主题是更直接且推荐的通知机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡