AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司正在 AWS Cloud 中設計新的行動應用程式架構。該公司使用 AWS Organizations 中的組織單位 (OU) 來管理帳戶。該公司希望使用 sensitive 和 nonsensitive 值來標記 EC2 執行個體的資料敏感度。IAM 身分必須無法刪除標籤或在沒有標籤的情況下建立執行個體。哪些步驟組合能滿足這些要求?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Organizations 中,建立一個新的標籤政策,指定資料敏感度標籤鍵和所需的值。對 EC2 執行個體強制執行標籤值。將標籤政策附加到適當的 OU。, 建立一個服務控制政策 (SCP),以在未指定標籤鍵時拒絕建立執行個體。建立另一個 SCP,以防止身分刪除標籤。將 SCP 附加到適當的 OU。.
為什麼這是答案
正確答案是建立標籤政策和服務控制政策 (SCP)。標籤政策允許您定義標籤鍵和允許的值,並強制執行這些標籤,確保 EC2 執行個體在建立時具有所需的資料敏感度標籤。SCP 則用於防止 IAM 身分在未指定必要標籤的情況下建立執行個體,以及防止刪除現有標籤,從而強制執行標籤的不可變性。結合使用這兩種方法,可以全面滿足對標籤強制執行和防止刪除的要求。
選項「在 Organizations 中,建立一個新的服務控制政策 (SCP),指定資料敏感度標籤鍵和所需的標籤值。對 EC2 執行個體強制執行標籤值。將 SCP 附加到適當的 OU。」是錯誤的,因為 SCP 主要用於限制帳戶中的最大權限,而不是直接強制執行標籤值。
選項「建立一個 AWS Config 規則,以檢查 EC2 執行個體是否使用資料敏感度標籤和指定的值。設定一個 AWS Lambda 函數,以在發現不合規資源時刪除該資源。」是錯誤的,因為它是在資源建立後才進行檢查和補救,不符合在建立時就強制執行標籤和防止刪除標籤的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡