AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用 AWS Config 規則來識別不符合公司資料保護政策的 Amazon S3 儲存貯體。這些儲存貯體分佈在多個 AWS 區域和 AWS Organizations 組織內的多個 AWS 帳戶中。該公司需要一個解決方案來修復現有的不合規儲存貯體以及未來任何不合規的儲存貯體。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署一個具有組織範圍資源資料聚合功能的 AWS Config 聚合器。建立一個 AWS Lambda 函數,透過刪除或重新設定儲存貯體來回應不合規 S3 儲存貯體的 AWS Config 發現。.
為什麼這是答案
正確答案是部署一個具有組織範圍資源資料聚合功能的 AWS Config 聚合器,並建立一個 AWS Lambda 函數來回應不合規的 S3 儲存貯體。AWS Config 聚合器(組織範圍)可以跨多個帳戶和區域收集合規性資料,滿足公司在多個 AWS 帳戶和區域中識別不合規儲存貯體的需求。Lambda 函數可以自動修復現有和未來不合規的儲存貯體,例如刪除或重新設定它們,以確保符合資料保護政策。
其他選項不正確的原因:
僅限於目前使用的帳戶和區域的 AWS Config 聚合器無法滿足跨多個帳戶和區域的需求。
服務控制政策 (SCP) 只能防止建立新的不合規資源,但無法修復現有的不合規儲存貯體,也無法回應未來的合規性事件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡