SAP-C02 第 219 题
题目
一家公司已在 AWS 上建立了整个基础设施。该公司使用 Amazon EC2 实例托管其电子商务网站,并使用 Amazon S3 存储静态数据。该公司的三名工程师通过一个 AWS 账户负责云管理和开发。有时,工程师会更改另一位工程师的 EC2 安全组配置,并导致环境中出现不合规问题。解决方案架构师必须建立一个系统来跟踪工程师所做的更改。当工程师对 EC2 实例的安全设置进行不合规的更改时,系统必须发送警报。解决方案架构师满足这些要求的最快方法是什么?
选项
A. 为公司设置 AWS Organizations。应用 SCP 来管理和跟踪对 AWS 账户进行的不合规安全组更改。
B. 启用 AWS CloudTrail 以捕获对 EC2 安全组的更改。启用 Amazon CloudWatch 规则,以便在检测到不合规的安全设置时提供警报。
C. 启用 AWS 账户上的 SCP,以便在对环境进行不合规的安全组更改时提供警报。
D. 在 EC2 安全组上启用 AWS Config 以跟踪任何不合规的更改。通过 Amazon Simple Notification Service (Amazon SNS) 主题将更改作为警报发送。
答案
D
解析
正确答案:D 解析: 题干关键点:安全控制、核心服务:S3, EC2, EBS, SNS, Organizations。 正确选项: D. 在 EC2 安全组上启用 AWS Config 以跟踪任何不合规的更改。通过 Amazon Simple Notification Service (Amazon SNS) 主题将更改作为警报发送。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 在 EC2 安全组上启用 AWS...