AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司要求其 Amazon EC2 security group 不允許來自 0.0.0.0/0 的 SSH 存取。該公司希望持續監控合規性,並在任何 security group 不合規時收到近乎即時的通知。一位安全工程師已啟用 AWS Config 並設定了 restricted-ssh 受管規則。工程師接下來應該怎麼做才能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Amazon EventBridge 規則,該規則由 restricted-ssh 受管規則的 AWS Config 合規性變更事件觸發。將規則的目標設定為 Amazon Simple Notification Service (Amazon SNS) 主題以進行通知。.
為什麼這是答案
正確答案利用了 EventBridge 的事件驅動特性,能夠在 AWS Config 的合規性狀態發生變更時立即觸發通知。當 restricted-ssh 規則檢測到不合規的 Security Group 時,AWS Config 會發出一個事件,EventBridge 規則會捕獲此事件並將其路由到 SNS 主題,從而實現近乎即時的通知。
選項 A 涉及將快照傳遞到 S3 並使用 Lambda 進行解析,這會增加延遲和複雜性,不符合「近乎即時」的要求。選項 C 和 D 依賴 CloudWatch Logs 或 CloudWatch 指標,這通常會有延遲,且需要額外的配置來解析日誌或創建自定義指標,不如 EventBridge 直接響應 Config 事件高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡