AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用已啟用所有功能的 AWS Organizations 組織,並透過 AWS Control Tower Account Factory 佈建新帳戶。AWS Account Management 的信任存取已啟用。該公司必須確保組織中的所有新帳戶都註冊為 AWS Security Hub 成員帳戶。哪種解決方案所需的開發工作量最少?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從組織的管理帳戶中,指定 Security Hub 委派管理員。在委派管理員帳戶中,建立組態政策以啟用 Security Hub,並將其與組織根目錄關聯。.
為什麼這是答案
正確答案是透過委派管理員帳戶建立 Security Hub 的組態政策。此方法利用 AWS Organizations 和 Security Hub 的原生整合功能,可以自動將所有新帳戶註冊為 Security Hub 成員,且開發工作量最少。
選項 A 涉及建立 Step Functions 工作流程,這增加了不必要的開發和維護負擔。
選項 B 假設所有新帳戶會自動上線,但這並非 Security Hub 的預設行為,需要明確的組態。
選項 C 涉及建立 Lambda 函數,這也增加了開發和維護工作量,不如委派管理員的組態政策來得高效和自動化。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡