AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司的安全團隊必須核准每個新的 IAM 使用者。當建立新的 IAM 使用者時,必須自動移除該使用者的所有存取權限,並且必須通知安全團隊核准該使用者。該帳戶已有一個多區域的 CloudTrail 追蹤。哪些步驟組合可以達成此目的?(選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Amazon EventBridge (Amazon CloudWatch Events) 規則。定義一個模式,其中 detail-type 值設定為 AWS API Call via CloudTrail,eventName 設定為 CreateUser。, 叫用 AWS Step Functions 狀態機來移除存取權限。, 使用 Amazon Simple Notification Service (Amazon SNS) 通知安全團隊。.
為什麼這是答案
建立 EventBridge 規則並監聽 CreateUser 事件是觸發自動化流程的正確方式,因為 CloudTrail 會將此 API 呼叫記錄到 EventBridge。叫用 AWS Step Functions 狀態機是移除存取權限的有效且可擴展的方式,因為它可以協調多個步驟,例如呼叫 IAM API 來移除政策或群組。使用 Amazon SNS 通知安全團隊是標準且可靠的通知機制。
設定 CloudTrail 直接傳送通知到 SNS 主題不夠靈活,無法在通知前執行移除存取權限的動作。在 ECS/Fargate 中執行容器來移除存取權限雖然可行,但相比 Step Functions 而言,設定和管理更複雜,且 Step Functions 更適合這種工作流程協調。Amazon Pinpoint 主要用於行銷和通訊,不適合用於內部安全團隊的即時操作通知。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡