AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
公司將第三方供應商提供的 SSL 憑證匯入 AWS Certificate Manager (ACM),供公開網站使用。安全團隊必須在任何匯入憑證到期前 90 天收到通知。公司已有一個 Amazon SQS 佇列和一個已訂閱安全團隊電子郵件的 Amazon SNS 主題。哪種方法可以提供所需的到期前 90 天通知?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 ACM Certificate Approaching Expiration 事件類型建立 Amazon EventBridge 規則,並將 SNS 主題設定為規則的目標。.
為什麼這是答案
正確答案是建立一個 Amazon EventBridge 規則,並將 SNS 主題設定為目標。EventBridge 支援 ACM 的「Certificate Approaching Expiration」事件類型,此事件會在憑證到期前 90 天觸發,並可直接將通知發佈到 SNS 主題,符合要求。
建立 Lambda 函數來掃描憑證需要額外的開發和維護,且不如 EventBridge 原生整合來得有效率。AWS Step Functions 工作流程過於複雜,且 CloudTrail 不會直接記錄憑證到期事件,因此無法作為觸發器。AWS Config 受管規則 acm-certificate-expiration-check 雖然能檢查憑證到期,但它只會報告合規性變更,而不是直接在到期前 90 天發送通知,且需要額外的 EventBridge 規則來處理 Config 事件,增加了複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡