AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
Orbital Commerce 需要確保其 AWS Organization 中所有成員帳戶和區域的每個 VPC 都至少啟用一個 VPC Flow Log,並且他們希望自動修復不合規的 VPC。中央安全團隊還需要一個組織範圍的合規性視圖。請問最佳解決方案是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 指定一個 AWS Config 委派管理員帳戶,將 AWS Config 受管規則 vpc-flow-logs-enabled 部署為組織規則,並帶有自動修復動作,該動作會執行 Systems Manager Automation runbook 來啟用 Flow Logs,然後在委派管理員中建立一個組織聚合器,以查看所有帳戶和區域的合規性。.
為什麼這是答案
此解決方案是最佳的,因為它利用 AWS Config 的組織規則功能來自動偵測並修復所有成員帳戶和區域中不符合 VPC Flow Log 要求的 VPC。委派管理員帳戶允許集中管理和查看整個組織的合規性狀態,並透過組織聚合器提供統一的視圖。自動修復動作結合 Systems Manager Automation runbook 可確保不合規的 VPC 會自動啟用 Flow Logs,滿足自動修復的需求。
其他選項的不足之處:
Security Hub 雖然提供合規性管理,但其自動化規則通常用於回應安全發現,而非直接修復配置漂移,且不一定能確保所有 VPC 都被涵蓋。
CloudWatch Logs 訂閱篩選器需要複雜的自訂開發和維護,且無法提供組織級別的統一合規性視圖。
CloudFormation StackSets 雖然可以部署資源,但它不具備持續監控和自動修復配置漂移的能力,需要手動或額外的機制來定期重新執行和檢查合規性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡