AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司在 AWS Organization 中的數百個正式環境 AWS 帳戶中執行應用程式,並集中使用 AWS Backup。他們希望即使任何正式環境帳戶中的特權憑證遭到洩露,所有備份仍能保持彈性。哪種措施組合能滿足此要求?(選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過將 AWS Backup 保存庫儲存在指定的非正式環境帳戶中來實作跨帳戶備份。, 新增服務控制策略 (SCP) 以限制修改 AWS Backup 保存庫。, 以合規模式實作 AWS Backup Vault Lock。為指派給 AWS Backup 的 IAM 服務角色實作最小權限存取。.
為什麼這是答案
為確保即使正式環境帳戶憑證洩露,備份仍具彈性,需要多層次防護。將 AWS Backup 保存庫儲存在專用的非正式環境帳戶中,可防止憑證洩露的正式環境帳戶直接刪除或修改備份。服務控制策略 (SCP) 限制了 AWS Organization 中所有帳戶修改 AWS Backup 保存庫的能力,提供了組織層級的保護。最後,以合規模式實作 AWS Backup Vault Lock 可防止任何使用者(包括根使用者)在指定保留期內刪除或修改備份,而對 AWS Backup IAM 服務角色實施最小權限存取則限制了其操作範圍,減少了潛在損害。其他選項如設定備份頻率或將備份寫入 S3 儲存桶並啟用 S3 Object Lock,雖然有助於資料保護,但不如上述三項措施能直接且全面地解決特權憑證洩露導致的備份彈性問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡