AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
公司在作為 AWS Organizations 組織成員的 AWS 帳戶中執行應用程式。這些應用程式使用 Amazon EC2 和 Amazon S3。公司希望偵測受損的 EC2 執行個體、可疑的網路行為以及跨目前和未來帳戶的異常 API 呼叫。當偵測到此類事件時,公司希望將通知發佈到其營運團隊使用的現有 Amazon SNS topic。哪種方法符合這些要求並遵循 AWS 最佳實務?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織的管理帳戶中,指定一個 AWS 帳戶作為 Amazon GuardDuty 管理員。從 GuardDuty 管理員帳戶中,邀請公司現有的 AWS 帳戶作為 GuardDuty 中的成員帳戶。在 GuardDuty 管理員帳戶中,建立一個 Amazon EventBridge 規則,其事件模式符合 GuardDuty 發現項目,並將符合的事件轉發到 SNS topic。.
為什麼這是答案
正確答案符合 AWS 最佳實踐,即使用集中式 GuardDuty 管理員帳戶來監控組織中的所有成員帳戶。GuardDuty 專門用於檢測惡意活動和異常行為,涵蓋了 EC2 實例受損、可疑網路行為和異常 API 調用等要求。在管理員帳戶中配置 EventBridge 規則,可以將所有 GuardDuty 發現集中路由到一個現有的 SNS 主題,從而實現統一的通知機制。
其他選項不符合要求或最佳實踐:
選項二的 CloudFormation StackSet 方法過於複雜,且 GuardDuty 已經提供了組織集成功能,無需手動接受邀請。
選項三和選項四主要側重於 CloudTrail 和 Security Hub。雖然它們是安全策略的重要組成部分,但 GuardDuty 更專注於實時威脅檢測,並且是滿足所有特定檢測要求的最佳服務。此外,它們沒有明確說明如何將 GuardDuty 發現集中到 SNS 主題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡