AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 AWS Certificate Manager (ACM) 中管理公開憑證,包括匯入的憑證和 ACM 簽發的憑證,這些憑證採用混合驗證方法。一位安全工程師必須設計一個監控解決方案,以便在憑證即將到期時發送電子郵件警示。哪種方法在操作上最有效率?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用預定義的 ACM 事件模式「Certificate Approaching Expiration」建立一個 Amazon EventBridge 規則。將 Amazon Simple Notification Service (Amazon SNS) 主題設定為目標。.
為什麼這是答案
此方法在操作上最有效率,因為它利用了 Amazon EventBridge 的預定義事件模式「Certificate Approaching Expiration」。ACM 會自動發布憑證即將到期的事件到 EventBridge,無需額外編寫程式碼或手動配置。將此事件模式與 Amazon SNS 主題結合,可以自動化發送電子郵件警示,實現低維護成本和高效率。
其他選項的缺點:
建立 Lambda 函數需要編寫和維護程式碼,並手動處理憑證列表和過期檢查,操作複雜度較高。
CloudWatch 警報需要手動將每個憑證 ARN 添加到 DaysToExpiry 指標,對於大量憑證或新憑證的加入,維護成本高。
Security Hub 主要用於安全態勢管理和合規性檢查,雖然可以整合 ACM,但其主要功能並非專門用於憑證到期通知,且「NotBefore」屬性與憑證到期無關,應為「NotAfter」。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡