AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
資安團隊必須在新購入的 AWS 帳戶中,只有當 Amazon S3 儲存貯體公開暴露時才收到通知。公司已有一個包含資安團隊電子郵件訂閱的 SNS topic。哪種方法只會在儲存貯體公開暴露時傳送通知?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 IAM Access Analyzer 分析器。為事件類型「Access Analyzer Finding」建立一個 Amazon EventBridge 規則,並篩選 "isPublic: true"。將 SNS topic 設定為 EventBridge 規則的目標。.
為什麼這是答案
正確答案是建立 IAM Access Analyzer 分析器,並透過 EventBridge 篩選 isPublic: true 的 Access Analyzer Finding 事件。IAM Access Analyzer 專門用於識別外部實體對 S3 儲存貯體等資源的存取權限,其發現結果會明確指出儲存貯體是否公開。EventBridge 規則可以精確地捕捉這些 isPublic: true 的發現,並將通知發送到 SNS topic。
其他選項的不足之處:
S3 事件通知不包含 isPublic 事件類型,無法直接判斷儲存貯體是否公開。
監聽 PutBucketPolicy 的 EventBridge 規則只會在策略被修改時觸發,無法判斷修改後的策略是否導致公開暴露,也無法捕捉現有公開儲存貯體。
AWS Config 規則 cloudtrail-s3-dataevents-enabled 檢查的是 CloudTrail 資料事件是否啟用,而非儲存貯體的公開狀態。即使使用其他 Config 規則,也需要額外配置才能判斷公開性,且其通知機制不如 Access Analyzer 直接且精確。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡