AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
該組織使用 AWS Organizations,並透過 CloudFormation StackSets 在成員帳戶中啟用 AWS Config。已啟用信任存取,且某個成員帳戶是 AWS Config 的委派管理員。安全團隊需要一個集中式的 AWS Config 規則安全基準(包括補救措施),該基準適用於所有現有和未來的成員帳戶。必須防止成員帳戶中的非管理員使用者修改集中管理的基準。哪種方法能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立包含 AWS Config 規則和補救措施的 AWS Config 一致性套件 (conformance pack)。從委派管理員帳戶,使用 AWS Config 部署一致性套件。.
為什麼這是答案
正確答案是建立包含 AWS Config 規則和補救措施的 AWS Config 一致性套件,並從委派管理員帳戶使用 AWS Config 部署該套件。AWS Config 一致性套件提供了一種集中管理和部署 AWS Config 規則及補救措施的機制,非常適合跨多個帳戶實施安全基準。從委派管理員帳戶部署,可以確保集中管理和控制,並防止成員帳戶中的非管理員使用者修改。選項一和選項二不適用,因為 CloudFormation StackSets 無法直接部署 AWS Config 一致性套件。選項三不適用,因為直接部署 CloudFormation 範本不如一致性套件提供集中管理和防止未經授權修改的能力。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡