AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司在 AWS Cloud 中託管其網路應用程式。Elastic Load Balancers 使用匯入到 AWS Certificate Manager (ACM) 的憑證。安全團隊必須在每個憑證到期前 30 天收到通知。解決方案架構師應提出什麼建議?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 AWS Config 規則,檢查將在 30 天內到期的憑證。設定 Amazon EventBridge (Amazon CloudWatch Events) 在 AWS Config 報告不合規資源時叫用透過 Amazon Simple Notification Service (Amazon SNS) 發送的自訂警示。.
為什麼這是答案
正確答案是建立 AWS Config 規則。AWS Config 能夠持續監控 AWS 資源的組態變更,並提供預設或自訂規則來評估資源是否符合預期設定。對於憑證過期監控,AWS Config 有一個受管規則 acm-certificate-expiration-check,可以檢查 ACM 憑證是否在指定天數內過期。當此規則發現不合規的憑證(即將過期)時,AWS Config 會將此事件發送到 Amazon EventBridge。EventBridge 接著可以觸發 SNS 主題發送通知,完美符合需求。
其他選項的不足之處:
ACM 本身沒有內建規則來在憑證過期前 30 天發送每日通知。
AWS Trusted Advisor 確實有憑證過期檢查,但它通常是定期運行且無法精確設定為 30 天前觸發自訂警報,且其警報機制不如 AWS Config + EventBridge 靈活。
建立 EventBridge 規則直接偵測憑證過期需要更複雜的自訂邏輯,可能需要結合 Lambda 函數來查詢 ACM 憑證狀態,相比之下,AWS Config 的受管規則更簡單有效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡