AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一項安全性稽核發現公司帳戶中有數個未加密的 Amazon EBS volumes 連結到數千個 EC2 instances。公司政策要求 EBS volume 必須加密。公司需要自動化補救措施來加密現有的未加密 volumes,並防止開發團隊建立未加密的 volumes。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定偵測未加密 EBS volumes 的 AWS Config managed rule。設定自動補救措施,將 AWS Systems Manager Automation runbook 關聯起來,以建立新的加密 EBS volume。修改 EBS 加密的 AWS 帳戶設定,以始終加密新的 EBS volumes。.
為什麼這是答案
正確答案透過 AWS Config 偵測現有的未加密 EBS 磁碟區,並使用自動修復措施(透過 Systems Manager Automation runbook)將其替換為加密磁碟區,解決了現有問題。同時,它透過修改 EBS 加密的帳戶設定,確保所有新的 EBS 磁碟區都會自動加密,從而防止開發團隊建立未加密的磁碟區。
選項一錯誤,因為 KMS 金鑰政策無法直接拒絕建立未加密的 EBS 磁碟區,它主要控制金鑰的使用權限。選項二和選項三都錯誤,因為它們使用 Systems Manager Fleet Manager 來列出磁碟區,但這並非自動化偵測和修復的最佳方式,且 Service Control Policy (SCP) 雖然可以拒絕建立未加密磁碟區,但修改 EBS 帳戶設定更直接且易於管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡