AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用 AWS Organizations 管理多個 AWS 帳戶。安全團隊發現有些成員帳戶沒有將 AWS CloudTrail 日誌傳送到集中的 Amazon S3 日誌儲存桶。團隊必須確保每個現有帳戶和任何新帳戶都至少設定一個追蹤。團隊應該採取哪些行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Organizations 管理帳戶中,編輯現有的追蹤並將其應用於組織。.
為什麼這是答案
在 Organizations 管理帳戶中編輯現有追蹤並將其應用於組織,可以確保所有現有和未來成員帳戶的 CloudTrail 日誌都傳送到集中的 S3 儲存桶。這是因為組織追蹤會自動應用於組織中的所有帳戶,並且無法由成員帳戶刪除。
選項 A 不足,因為它只建立一個新的追蹤,但沒有強制所有帳戶使用它,且 EventBridge 僅在追蹤被刪除或停止時通知,未能主動確保追蹤存在。選項 B 需要在每個帳戶中部署和管理 Lambda 函數,這在多帳戶環境中效率低下且難以維護。選項 D 的 SCP 只能防止追蹤被刪除或停止,但無法確保追蹤一開始就被建立。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡