Uma nova plataforma no Amazon EKS hospeda aplicações web que os desenvolvedores atualizam frequentemente. Atualmente, os desenvolvedores criam imagens Docker e as implantam manualmente. A empresa deseja um pipeline automatizado e deve receber uma notificação SNS quando a varredura de imagens do ECR relatar quaisquer descobertas HIGH ou CRITICAL para vulnerabilidades de SO ou pacotes de linguagem. Qual combinação de etapas satisfaz essas necessidades? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um repositório CodeCommit para armazenar Dockerfiles e manifestos Kubernetes, crie um pipeline CodePipeline e use um evento do Amazon EventBridge para acionar o pipeline quando um Dockerfile for atualizado; adicione uma etapa para executar o CodeBuild., Crie um projeto CodeBuild que construa imagens e as envie para um repositório Amazon ECR, habilite a varredura de imagem aprimorada para o repositório ECR e crie uma regra do EventBridge que escute eventos de varredura de imagem do ECR e envie uma notificação SNS quando finding-severity-counts para CRITICAL ou HIGH forem > 0..
Por que esta é a resposta
A primeira opção correta estabelece um pipeline de CI/CD. O CodeCommit armazena o código-fonte (Dockerfiles e manifestos Kubernetes). O EventBridge é a forma correta de acionar um pipeline do CodePipeline quando há alterações no CodeCommit, pois ele pode reagir a eventos de repositório. O CodeBuild é usado para construir as imagens Docker. A segunda opção correta aborda a varredura de segurança e notificação. O CodeBuild constrói e envia as imagens para o ECR. A varredura aprimorada do ECR é essencial para detectar vulnerabilidades de SO e pacotes de linguagem. O EventBridge é configurado para monitorar eventos de varredura do ECR e filtrar por descobertas de severidade CRITICAL ou HIGH, enviando notificações via SNS, conforme solicitado. As opções incorretas falham em aspectos cruciais: Usar um evento do Amazon S3 para acionar o CodePipeline não é o mecanismo padrão ou recomendado para alterações no CodeCommit. A varredura básica do ECR é limitada e não atende aos requisitos de varredura de SO e pacotes de linguagem. Além disso, monitorar eventos do GuardDuty não é o método correto para varreduras de imagem do ECR. A opção de varrer o Dockerfile com CodeBuild antes de construir não é a abordagem padrão ou mais eficaz para varredura de vulnerabilidades de imagem; a varredura de imagem do ECR é a ferramenta designada para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão