AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
在應用程式重寫期間(預計 12 個月),公司需要一種自動化且操作負擔較低的方式來尋找並輪換至少 30 天未更新的 IAM access key,然後每 30 天繼續輪換這些 key。哪種解決方案能以最少的操作負擔提供所需的自動化?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Config 規則偵測 30 天或更舊的 IAM access key,並讓 AWS Config 觸發 AWS Systems Manager Automation runbook 來輪換這些 key。.
為什麼這是答案
正確答案結合了 AWS Config 的監控能力和 AWS Systems Manager Automation 的自動化功能,以最低的操作負擔實現了所需的解決方案。AWS Config 規則可以持續評估 IAM access key 的使用期限,並在偵測到超過 30 天未更新的 key 時自動觸發 Systems Manager Automation runbook 進行輪換。這種方法是自動化的,且無需手動介入,符合題目要求。
AWS Trusted Advisor 雖然可以識別不活躍的 access key,但它不提供自動觸發機制來輪換這些 key。編寫自訂腳本並在 EC2 實例上排程執行會增加操作負擔,需要管理 EC2 實例、腳本和排程。Lambda 函數結合 EventBridge 規則雖然可以實現自動化,但題目要求是「至少 30 天未更新」的 key,而不是「每次建立新的 access key 時」觸發,且 Config 規則在此情境下提供了更直接、更低操作負擔的合規性監控和自動化觸發機制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡