AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一位解決方案架構師必須實作自動化合規控制,以禁止允許來自 0.0.0.0/0 的 SSH 的安全群組規則。當違反政策時,公司必須收到通知,並且需要盡快以最少的操作負擔來解決方案。解決方案架構師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 restricted-ssh AWS Config 受管規則,並在建立不合規規則時產生 Amazon Simple Notification Service (Amazon SNS) 通知。.
為什麼這是答案
正確答案是啟用 restricted-ssh AWS Config 受管規則,並在建立不合規規則時產生 Amazon Simple Notification Service (Amazon SNS) 通知。AWS Config 的 restricted-ssh 受管規則專為此類合規檢查而設計,它會自動監控安全群組,並在發現允許來自 0.0.0.0/0 的 SSH 規則時標記為不合規。與 SNS 整合後,可以立即發送通知,實現自動化和最小的操作負擔。
選項一不正確,因為編寫自訂 Lambda 腳本需要更多的開發和維護工作,而 AWS Config 提供了現成的解決方案。選項三不正確,因為建立具有廣泛權限的 IAM 角色並在使用者擔任時發送通知,並不能主動防止不合規的安全群組規則,也無法自動檢測現有的不合規情況。選項四不正確,因為服務控制政策 (SCP) 主要用於限制帳戶中的最大權限,而不是主動監控和通知特定資源配置的合規性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡