2025年AWS认证AmazonSNS消息审计与合规性专题试卷及解析.docxVIP

2025年AWS认证AmazonSNS消息审计与合规性专题试卷及解析.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证AmazonSNS消息审计与合规性专题试卷及解析

2025年AWS认证AmazonSNS消息审计与合规性专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWSSNS中,以下哪项功能最有助于满足企业对消息传递的合规性审计要求?

A、消息过滤

B、消息加密

C、消息交付状态日志记录

D、消息重试策略

【答案】C

【解析】正确答案是C。消息交付状态日志记录(DeliveryStatusLogging)是SNS提供的关键功能,它可以将消息的发送状态(成功、失败、暂缓等)记录到CloudWatchLogs中。这些日志是进行事后审计、排查问题和证明合规性的核心证据。知识点:SNS监控与审计。易错点:考生可能会选择B(消息加密),虽然加密是安全合规的重要组成部分,但它主要关注数据传输和存储的机密性,而题目明确要求的是“审计”功能,日志记录才是审计的直接依据。A和D是功能特性,与审计的直接关联性较弱。

2、一家金融公司使用SNS发送交易确认通知,为了满足PCIDSS合规性要求,他们必须确保包含敏感卡号的消息在传输过程中和静态存储时都经过加密。以下哪种组合能最佳地满足此要求?

A、使用客户端加密,并启用SNS的传输中加密

B、仅启用SNS的传输中加密(HTTPS)

C、使用AWSKMS管理的服务器端加密(SSEKMS),并启用传输中加密

D、使用S3作为SNS订阅终端,并启用S3默认加密

【答案】C

【解析】正确答案是C。SSEKMS(ServerSideEncryptionwithAWSKeyManagementService)为SNS主题和订阅提供了静态数据加密能力,而AWSAPI调用默认通过HTTPS进行,确保了传输中的加密。这两者的结合是满足PCIDSS等严格合规性要求的标准实践。知识点:SNS安全与加密。易错点:A选项(客户端加密)虽然可行,但增加了客户端的复杂性,并非SNS原生提供的最佳实践。B选项忽略了静态加密的要求。D选项虽然解决了静态加密,但引入了不必要的中间环节S3,并非SNS消息本身的加密方案。

3、当需要追踪SNS消息的完整生命周期,从发布到最终订阅者接收,以进行端到端的合规性审计时,应使用以下哪种AWS服务集成?

A、AWSCloudTrail

B、AmazonCloudWatchLogs

C、AWSXRay

D、AWSConfig

【答案】C

【解析】正确答案是C。AWSXRay提供了分布式追踪功能,可以追踪一个请求在多个AWS服务间的完整路径。通过在发布SNS消息的应用中集成XRaySDK,可以生成一个traceID,该ID会随消息传递给下游服务(如Lambda、SQS等),从而实现端到端的调用链追踪,这对于复杂的微服务架构下的审计至关重要。知识点:AWS分布式追踪与审计。易错点:CloudTrail记录的是API调用事件,而非消息本身的流转路径。CloudWatchLogs记录的是交付状态,但无法串联起多个服务间的调用关系。Config记录的是资源配置历史,与消息流无关。

4、一家公司需要限制其SNS主题只能被特定VPC内的Lambda函数访问,以增强安全性和满足网络隔离的合规策略。应该如何配置?

A、在SNS主题策略中,使用`aws:SourceVpce`条件键

B、在Lambda函数的执行角色中,限制SNS的访问权限

C、在SNS主题策略中,使用`aws:SourceArn`条件键

D、在SNS主题上配置VPC端点策略

【答案】A

【解析】正确答案是A。`aws:SourceVpce`是AWS全局条件键,用于检查请求是否源自特定的VPC端点。在SNS主题的访问策略中使用此条件键,可以精确控制只有通过特定VPC端点发起的请求(例如来自VPC内的Lambda函数)才能发布或订阅该主题。知识点:SNS访问控制与VPC集成。易错点:B选项是权限控制,但无法实现网络层面的隔离。C选项`aws:SourceArn`用于防止混淆代理问题,而非网络隔离。D选项VPC端点策略是作用于端点本身的,而主题策略是作用于SNS资源的,两者结合使用,但主题策略是直接控制资源访问的关键。

5、为了满足GDPR的“被遗忘权”,当用户要求删除其个人数据时,需要确保SNS消息队列中不再包含该用户的相关信息。以下哪种方法最有效?

A、删除并重新创建SNS主题

B、使用消息过滤功能,丢弃包含该用户ID的消息

C、由于SNS是“即发即弃”模式,无法保证删除已发布的消息

D、使用DeadLetterQueue(DLQ)收集相关消息后手动删除

【答案】C

【解析】正确答案是C。AmazonSNS是一个“即发即弃”(fireandforget)的消息发布服务。一旦消息

您可能关注的文档

文档评论(0)

文章交流借鉴 + 关注
实名认证
文档贡献者

妙笔如花

1亿VIP精品文档

相关文档