AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一家公司收購了另一家公司,其 AWS 帳戶是獨立的。收購公司使用 AWS Organizations 管理帳戶,並希望整合所有帳戶的管理,同時保持完全的管理控制並集中所有帳戶的安全發現。DevOps 團隊應採取哪些行動組合?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 邀請被收購公司的 AWS 帳戶加入組織,在每個受邀帳戶中建立 OrganizationAccountAccessRole,並允許管理帳戶擔任該角色。, 使用 AWS Security Hub 跨帳戶彙總和分組發現,並將 Security Hub 配置為自動偵測組織中新加入的帳戶。.
為什麼這是答案
邀請被收購公司的 AWS 帳戶加入組織,並在每個受邀帳戶中建立 OrganizationAccountAccessRole,允許管理帳戶擔任此角色,這是將新帳戶整合到 AWS Organizations 的標準做法,同時賦予管理帳戶完全控制權。AWS Security Hub 能夠跨帳戶彙總和分組安全發現,並可配置為自動偵測組織中新加入的帳戶,這符合集中所有帳戶安全發現的需求。
選項「邀請被收購公司的 AWS 帳戶加入組織,然後建立一個授予完整管理權限的 Service Control Policy 並將其附加到管理帳戶」不正確,因為 SCP 用於限制權限,而非授予管理帳戶對成員帳戶的存取權。選項「使用 AWS Firewall Manager 跨帳戶收集和彙總發現」不正確,因為 Firewall Manager 主要用於集中管理防火牆規則,而非安全發現。選項「使用 Amazon Inspector 跨帳戶彙總和分組發現」不正確,因為 Inspector 專注於漏洞評估,Security Hub 才是更廣泛的安全發現彙總服務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡