AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司使用行動應用程式,該程式將敏感資料以靜態加密方式儲存在 AWS KMS 中。公司必須防止 KMS key 被意外刪除,並在使用者嘗試刪除 KMS key 時透過 Amazon SNS 向管理員發送電子郵件。哪種解決方案能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Amazon EventBridge 規則,以回應 KMS DeleteKey 操作。設定該規則以啟動一個 AWS Systems Manager Automation runbook,該 runbook 會取消 KMS key 的刪除。建立一個 SNS topic 並設定 EventBridge 規則以發布 SNS 訊息來通知管理員。.
為什麼這是答案
正確答案透過 Amazon EventBridge 監聽 KMS 的 DeleteKey 操作。一旦偵測到此操作,EventBridge 會觸發一個 AWS Systems Manager Automation runbook。此 runbook 能夠執行自訂邏輯來取消 KMS key 的刪除,從而防止意外刪除。同時,EventBridge 也能發布訊息到 Amazon SNS topic,即時通知管理員。這種方法自動化了保護 KMS key 和通知的流程,且操作負擔最低。
選項一錯誤,因為 AWS Config 規則主要用於評估資源合規性,無法直接取消 KMS key 的刪除操作。選項二錯誤,雖然 Lambda 函數可以防止刪除,但 CloudWatch 警報通常用於監控指標,而非直接觸發對特定 API 操作的回應。選項四錯誤,CloudTrail 和 CloudWatch Logs 警報只能用於通知,無法主動阻止 KMS key 的刪除。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡