AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 AWS Organizations 中使用一個組織,其中包含一個專用的安全帳戶。所有成員帳戶的所有活動都必須集中記錄到專用安全帳戶,並安全保留 2 年,不允許刪除或修改。哪種步驟組合能以最少的操作負擔滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在專用安全帳戶中,建立一個 Amazon S3 儲存貯體。啟用 S3 Object Lock 的合規模式,保留期限為 2 年。設定儲存貯體政策以允許組織的成員帳戶寫入儲存貯體。, 建立一個 AWS CloudTrail 組織追蹤。設定傳遞到專用安全帳戶中的日誌 S3 儲存貯體。.
為什麼這是答案
正確答案是建立一個 AWS CloudTrail 組織追蹤,並將日誌傳遞到專用安全帳戶中的 S3 儲存貯體,以及在該 S3 儲存貯體中啟用 S3 Object Lock 的合規模式,保留期限為 2 年,並設定儲存貯體政策以允許組織的成員帳戶寫入。
CloudTrail 組織追蹤能集中記錄所有成員帳戶的活動,並將日誌傳送到單一 S3 儲存貯體,減少操作負擔。S3 Object Lock 的合規模式可確保日誌在 2 年內無法被刪除或修改,滿足安全保留要求。儲存貯體政策允許成員帳戶寫入日誌。
其他選項不符合要求:
僅允許管理帳戶寫入 S3 儲存貯體,會導致成員帳戶無法將日誌寫入。
S3 Lifecycle 組態只會使物件過期,無法防止刪除或修改。
在每個帳戶中啟用 CloudTrail 並透過 Lambda 和 Kinesis 轉發日誌,操作負擔過大且複雜。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡