AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一個擁有多個 AWS 帳戶的 AWS Organizations 大型組織,需要使用 AWS CLI 稽核 S3 存取、監控所有 S3 儲存貯體中的活動以找出問題,並防止帳戶使用者停用 CloudTrail。哪種組態能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個組織層級的 CloudTrail,將日誌傳送到管理帳戶中的 CloudWatch,為所有儲存貯體啟用 S3 資料事件日誌記錄,跨帳戶使用 CloudWatch 異常偵測,並使用 CloudWatch Metrics Insights 對 CloudTrail 衍生的指標執行 SQL 查詢。.
為什麼這是答案
正確答案透過在管理帳戶中建立組織層級的 CloudTrail 來滿足所有要求。組織追蹤會自動將所有成員帳戶的日誌傳送到管理帳戶中的單一 S3 儲存貯體和 CloudWatch 日誌群組,防止成員帳戶使用者停用 CloudTrail。啟用 S3 資料事件日誌記錄可監控 S3 儲存貯體中的活動。將日誌傳送到 CloudWatch 可啟用跨帳戶的異常偵測。使用 CloudWatch Metrics Insights 查詢 CloudTrail 衍生的指標,可有效稽核和分析活動。
其他選項不符合所有要求:
在每個帳戶中建立 CloudTrail 追蹤無法防止成員帳戶使用者停用 CloudTrail,也難以集中稽核。
雖然組織層級的 CloudTrail 是正確的起點,但使用 GuardDuty 進行異常偵測是另一種方法,而 CloudWatch 異常偵測更直接適用於 CloudTrail 日誌。
建立自訂異常偵測解決方案比使用 CloudWatch 內建功能更複雜且效率低下。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡