AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
BlueFerry Insurance 在多個區域使用 AWS Organizations 管理 40 個帳戶。合規要求在 SecAdmin 帳戶 (us-east-1) 中建立單一的 Security Hub 視圖,該視圖應彙總所有成員帳戶和區域的發現結果,並將營運開銷降至最低,且不涉及自訂的跨帳戶轉發。安全架構師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 SecAdmin 指定為 Organizations 中的 Security Hub 委派管理員,在所有成員帳戶和區域中啟用 (並自動啟用) Security Hub,然後在 SecAdmin us-east-1 中建立一個跨區域發現結果彙總器資源,以彙總所有已啟用區域的發現結果。.
為什麼這是答案
正確答案提供了一個高效且符合成本效益的解決方案。將 SecAdmin 指定為 Security Hub 的委派管理員,可以集中管理所有成員帳戶的 Security Hub,並自動在所有帳戶和區域中啟用 Security Hub。接著,在 SecAdmin 帳戶中建立跨區域發現結果彙總器,可以將所有已啟用區域的發現結果彙總到單一視圖,滿足合規要求,同時將營運開銷降至最低,且無需自訂的跨帳戶轉發。
其他選項的缺點:
在每個帳戶和區域中建立 EventBridge 規則會增加管理複雜性和營運開銷。
AWS Config 彙總器主要用於配置合規性,而非直接彙總 Security Hub 發現結果。
Security Hub 不會自動將其他區域的發現結果拉取到主區域,需要明確配置彙總器。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡