AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
迁移到 AWS 后,用户正在预置过大的 Amazon EC2 实例,并且在未遵循变更控制的情况下更改安全组规则。解决方案架构师必须跟踪和审计清单和配置更改。架构师应采取哪些措施?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 AWS CloudTrail 并将其用于审计。, 启用 AWS Config 并创建规则以用于审计和合规性目的。.
为什么这是答案
启用 AWS CloudTrail 可以记录 AWS 账户中的所有 API 调用和事件,包括对 EC2 实例的预置操作和安全组规则的更改,从而提供详细的审计日志。启用 AWS Config 允许持续监控和记录 AWS 资源的配置更改,并可以创建规则来评估这些更改是否符合预定义的合规性标准,从而跟踪清单和配置更改。
使用数据生命周期策略主要用于管理数据存储,与跟踪配置更改无关。AWS Trusted Advisor 提供最佳实践建议,但不能直接跟踪和审计配置更改。AWS CloudFormation 模板用于基础设施即代码,可以恢复配置,但本身不提供持续的审计和跟踪功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡