AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
開發人員被禁止啟動 VPC 網路基礎設施。每當建立 NAT gateway 時,網路安全團隊必須立即收到警示以終止它。該解決方案應易於部署到多個 AWS 帳戶,管理開銷最少,並提供可存取的合規歷史記錄。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個自訂 AWS Config 規則,以檢查 AWS 帳戶中的 NAT gateway。將 AWS Config 規則設定為執行 AWS Systems Manager Automation 補救動作,以傳送電子郵件警示,並在偵測到 NAT gateway 時終止 NAT gateway。使用 AWS CloudFormation StackSets 將 AWS Config 規則和 Systems Manager runbooks 部署到每個帳戶。.
為什麼這是答案
正確答案是建立自訂 AWS Config 規則。AWS Config 規則可以持續監控 AWS 資源的合規性,並在偵測到不合規資源(例如 NAT Gateway)時觸發自動修復動作。透過將其與 AWS Systems Manager Automation 整合,可以自動傳送警報並終止不合規的 NAT Gateway。使用 AWS CloudFormation StackSets 可以將此解決方案輕鬆部署到多個帳戶,並確保一致性,同時 AWS Config 本身就提供了合規歷史記錄。
選項一和二需要手動管理 EC2 執行個體或 Lambda 函數的排程和部署,且缺乏內建的合規歷史記錄功能,管理開銷較大。選項三的 GuardDuty 主要用於安全威脅偵測,雖然可以偵測 NAT Gateway 建立,但其設計目的並非持續合規監控和自動修復,且 Step Functions 的複雜度可能高於所需的自動化修復。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡