AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
哪個解決方案能以最少的開發工作,近乎即時地偵測所有組織帳戶中的 AWS 服務錯誤配置,在 15 分鐘內自動修復,並提供帶有準確時間戳記的集中式儀表板?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在所有帳戶中啟用 AWS Config 記錄器以偵測不合規,跨帳戶啟用 Security Hub (無預設標準),使用 Config 一致性套件建立 AWS Config 受管和自訂規則並自動修復,並使用 Security Hub 管理員帳戶作為集中式儀表板。.
為什麼這是答案
正確答案是最佳解,因為 AWS Config 專為持續監控資源組態變更並偵測不合規而設計,其一致性套件(Conformance Packs)能以最少開發工作部署受管和自訂規則,實現自動修復。Security Hub 則提供跨帳戶的集中式安全態勢管理和儀表板,整合 Config 的發現結果,滿足近乎即時偵測、15 分鐘內自動修復和集中式儀表板的要求。
其他選項的缺點:
CloudFormation 漂移偵測僅發現與模板不符的資源,不適用於所有服務錯誤配置,且修復需額外開發。
CloudTrail 和 Athena 適合事後分析,但即時性較差,且需要大量開發工作來監控和修復。
CloudTrail 和 CloudWatch Logs 結合 Lambda 雖可實現即時偵測和修復,但跨帳戶管理和集中式儀表板不如 Security Hub 方便,且 OpenSearch Service 增加了複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡