AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某公司觀察到許多 AWS 帳戶中出現異常的登入嘗試。目前已有一個 SNS topic,並且安全團隊已訂閱。當多次 Console 登入失敗發生時,哪種方法所需的營運工作量最少,同時能通知安全團隊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS CloudTrail 將管理事件傳送到 Amazon CloudWatch Logs 日誌群組。建立一個 CloudWatch Logs 指標篩選器,以匹配失敗的 ConsoleLogin 事件。根據該指標建立一個 CloudWatch 警報,並設定該警報發布到 SNS topic。.
為什麼這是答案
正確答案透過 AWS CloudTrail 記錄管理事件到 CloudWatch Logs,然後利用 CloudWatch Logs 的指標篩選器(metric filter)來識別失敗的 Console 登入嘗試。接著,基於這個指標建立 CloudWatch 警報,並將警報通知發布到現有的 SNS topic。這種方法自動化程度高,一旦設定完成,幾乎不需要額外的操作維護,因此營運工作量最少。
選項 B 雖然可行,但涉及 Athena 查詢和 EventBridge 排程,設定和維護較為複雜,營運工作量較高。選項 C 錯誤在於 CloudTrail 的「資料事件」記錄的是資源層級的操作,例如 S3 物件操作或 Lambda 函數調用,而 Console 登入屬於「管理事件」。選項 D 同樣錯誤地使用了「資料事件」,且 S3 事件通知無法直接篩選日誌內容中的失敗登入事件,需要額外的處理邏輯,增加了複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡