Uma empresa está migrando cargas de trabalho de contêineres para uma configuração de AWS Organizations de múltiplas contas. As contas de aplicação executam as cargas de trabalho; uma conta de serviços compartilhados hospeda serviços centralizados. A conformidade exige que cada imagem de contêiner seja verificada antes da implantação, imagens sem vulnerabilidades críticas podem ser consumidas a jusante, e imagens pré-verificação e pós-verificação devem ser isoladas para que as implantações não possam usar imagens pré-verificação. Qual par de etapas centraliza esse fluxo de trabalho com o menor custo administrativo? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie repositórios ECR na conta de serviços compartilhados: para cada imagem, crie um repositório pré-verificação e um repositório pós-verificação. Habilite a verificação de imagens ECR em pushes para os repositórios pré-verificação. Use políticas baseadas em recursos para conceder à organização acesso de gravação aos repositórios pré-verificação e acesso de leitura aos repositórios pós-verificação., Crie uma Lambda e uma regra do EventBridge que seja acionada em eventos de conclusão de verificação de imagem. Implemente a lógica da Lambda para verificar o status da verificação e enviar imagens sem vulnerabilidades críticas para os repositórios pós-verificação..
Por que esta é a resposta
A primeira resposta correta centraliza o armazenamento das imagens ECR na conta de serviços compartilhados, o que é eficiente para uma configuração de AWS Organizations. A criação de repositórios pré-verificação e pós-verificação para cada imagem, com verificação habilitada nos pushes para os repositórios pré-verificação, garante a segregação e a conformidade. As políticas baseadas em recursos permitem controle de acesso granular para toda a organização, minimizando a sobrecarga administrativa. A segunda resposta correta descreve a automação do fluxo de trabalho. Usar uma função Lambda acionada por EventBridge na conclusão da verificação da imagem permite que o sistema verifique automaticamente os resultados e promova apenas as imagens sem vulnerabilidades críticas para os repositórios pós-verificação, garantindo que apenas imagens seguras sejam consumidas, com baixo custo administrativo. A opção de criar repositórios pré-verificação em cada conta de publicação aumenta a complexidade e o custo administrativo. A configuração de replicação de imagens não aborda a verificação de vulnerabilidades nem a promoção condicional. Criar um CodePipeline por repositório é excessivamente complexo e caro para este caso de uso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão