AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
為了符合新的合規要求,某公司必須確保所有 Amazon RDS DB instance 和 DB cluster 都使用加密儲存。該公司需要一個自動化解決方案,以便在建立未加密的 DB instance 或 cluster 時發送電子郵件警示,並刪除該未加密的資源。哪種方案在操作上最有效率?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 AWS Config 受管規則來偵測未加密的 RDS 儲存。設定自動修復以發佈到具有 AWS Lambda 函數和電子郵件訂閱的 Amazon SNS topic。設定 Lambda 函數以刪除未加密的資源。.
為什麼這是答案
正確答案是最具操作效率的方案,因為它利用了 AWS Config 的自動化合規檢查和修復功能。AWS Config 受管規則 rds-storage-encrypted 專門用於偵測未加密的 RDS 儲存,這符合題目要求。設定自動修復功能,可以直接觸發 Lambda 函數來刪除不合規的資源,並透過 SNS 發送通知,實現了完全自動化的警示和處理流程。
其他選項的不足之處在於:
第二個選項:手動修復需要人工介入,不符合「自動化解決方案」的要求。
第三和第四個選項:使用 Amazon EventBridge 監控 RDS 建立事件本身無法直接判斷儲存是否加密。EventBridge 只能偵測到資源的建立,但無法在建立時檢查其加密狀態。即使 EventBridge 觸發 Lambda 函數,該函數也需要額外邏輯來查詢 RDS 資源的加密狀態,這增加了複雜性,且不如 AWS Config 專為合規性檢查而設計的規則高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡