AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司需要在 AWS Organizations 組織中的多個 AWS 帳戶中安全地部署資源和工作負載。該公司將使用 AWS CloudFormation 並僅使用經批准的架構模式來管理基礎設施即程式碼 (IaC)。該公司還必須強制執行強制標記和資源建立的特定配置標準。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 AWS Service Catalog 與 CloudFormation 結合使用,以控制對經批准的架構配置的存取。與組織中的帳戶共用 Service Catalog 產品組合。使用 AWS Config 規則來強制執行跨帳戶的標記和其他資源配置策略。.
為什麼這是答案
正確答案結合了多種 AWS 服務,以滿足所有要求。AWS Service Catalog 允許公司定義和管理經批准的 CloudFormation 範本(產品),確保只有符合標準的架構模式才能部署。透過與組織中的帳戶共用 Service Catalog 產品組合,可以控制對這些批准資源的存取。AWS Config 規則則用於強制執行標記要求和特定的資源配置標準,並可跨多個帳戶進行部署,以確保合規性。
其他選項的不足之處在於:
CloudFormation 堆疊策略主要用於防止對堆疊資源進行更新,而非在建立時強制執行標記或配置要求。EventBridge 雖然能偵測 API 呼叫,但不能直接阻止不合規的資源建立。
CodePipeline 適用於 CI/CD,但本身不強制執行配置標準。SCP 雖然可以限制服務和操作,但對於精細的標記和特定資源配置標準的強制執行不如 AWS Config 有效。
IAM 權限邊界可以限制權限,但它們是基於策略的,難以像 Service Catalog 和 Config 那樣提供集中化的批准架構和自動化合規檢查。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡