AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
某政策要求停用任何超過 90 天未活動的 IAM 使用者的存取金鑰和密碼。您必須實作一個自動化且操作高效的解決方案來停用未使用的憑證。哪種設計符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Config 受管規則來識別超過 90 天未活動的 IAM 使用者,並執行 AWS Systems Manager Automation runbook 來停用他們的存取金鑰。.
為什麼這是答案
正確答案是使用 AWS Config 受管規則和 AWS Systems Manager Automation runbook。AWS Config 受管規則 iam-user-unused-credentials-check 專門用於識別超過指定天數未使用的 IAM 憑證。然後,您可以將此規則與 AWS Systems Manager Automation runbook 整合,自動停用這些 IAM 存取金鑰和重設密碼,實現自動化且操作高效的解決方案。
其他選項的缺點:
AWS Step Functions 和 Lambda 組合雖然可行,但需要更多自訂開發,不如 AWS Config 受管規則直接且專用。
在 EC2 執行個體上執行批次工作或 Python 腳本會引入額外的基礎設施管理負擔,且不如 AWS Config 和 Systems Manager 的整合式解決方案自動化和無伺服器。
自動刪除 IAM 使用者帳戶可能過於激進,因為政策要求是停用憑證而非刪除使用者。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡