AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
公司希望持續監控,以偵測是否有任何 EC2 security group 允許來自公共網際網路的 SSH,並在偵測到時自動關閉該連接埠。SysOps 管理員應實施哪種組合動作?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增一個 AWS Config managed rule,用於識別允許來自公共網際網路的 SSH 的 security group。, 調用 AWS Systems Manager Automation runbook 來修復並關閉 SSH 連接埠。.
為什麼這是答案
要持續監控並自動修復安全群組,最佳方法是結合 AWS Config 和 AWS Systems Manager Automation。AWS Config managed rule (例如 restricted-ssh) 可以持續評估您的 AWS 資源,識別出允許來自 0.0.0.0/0 的 SSH 流量的安全群組。一旦 AWS Config 偵測到違規,它可以觸發 AWS Systems Manager Automation runbook。此 runbook 可以自動執行修復動作,例如修改安全群組規則以移除對 SSH 的公共存取。
CloudWatch alarm 適用於監控指標和日誌,但無法直接偵測安全群組配置違規。Amazon Inspector 專注於評估 EC2 執行個體的漏洞,而不是即時監控安全群組規則。AWS Systems Manager Run Command 用於在 EC2 執行個體上執行命令,但在此情境中,我們需要修改安全群組本身,而不是執行個體上的命令。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡