AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 Amazon EC2 實例上執行應用程式,該應用程式會處理機密的客戶資料。該公司必須限制存取,不允許開啟入埠連接埠、維護堡壘主機或管理 SSH 金鑰。一位安全工程師需要安全地存取實例,並希望擷取、儲存和存取完全加密的工作階段日誌。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Systems Manager Session Manager 連線到 EC2 實例。設定 Amazon CloudWatch 日誌記錄。啟用工作階段日誌上傳,並且只允許加密的 CloudWatch Logs 日誌群組。.
為什麼這是答案
正確答案是使用 AWS Systems Manager Session Manager 連線到 EC2 實例,設定 Amazon CloudWatch 日誌記錄,啟用工作階段日誌上傳,並且只允許加密的 CloudWatch Logs 日誌群組。Session Manager 允許安全地存取 EC2 實例,無需開啟入埠連接埠、堡壘主機或管理 SSH 金鑰,完全符合題目要求。它還支援將工作階段日誌傳送到 CloudWatch Logs,並可強制要求日誌群組加密,確保機密資料的安全性。
其他選項不正確的原因:
AWS Control Tower 和 AWS Security Hub 主要用於治理和安全態勢管理,而非直接連線到 EC2 實例。
雖然 AWS Systems Manager Session Manager 是正確的連線工具,但選項中提到「設定 Amazon CloudWatch 監控以記錄工作階段」不夠精確,應為「設定 Amazon CloudWatch 日誌記錄」。此外,強調「只允許加密的 CloudWatch Logs 日誌群組」是確保日誌安全性的關鍵要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡