Você executa clusters AKS e armazena imagens no Azure Container Registry (ACR). Você precisa de varredura de vulnerabilidade de imagem no push para o ACR e detecção de ameaças em tempo de execução dos clusters. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o plano Microsoft Defender for Containers na assinatura. Atribua a iniciativa de política interna para implantar o sensor do Defender (DaemonSet) nos clusters AKS e garanta que a varredura do registro ACR esteja habilitada para que as imagens sejam varridas no push..
Por que esta é a resposta
A opção correta aborda ambos os requisitos: o plano Microsoft Defender for Containers oferece varredura de vulnerabilidades de imagens no ACR no push e detecção de ameaças em tempo de execução para clusters AKS através do sensor Defender (DaemonSet). A atribuição da iniciativa de política interna garante a implantação automática do sensor. As outras opções estão incorretas porque: O Microsoft Defender for Servers Plan 2 não é o plano correto para proteção de contêineres e não oferece varredura de imagens no ACR. O ACR Tasks é para automação de build, não para varredura de segurança, e o Azure Monitor VM insights não oferece detecção de ameaças em tempo de execução para contêineres. As regras de alerta do Azure Monitor baseadas em métricas não fornecem varredura de vulnerabilidades de imagens nem detecção de ameaças em tempo de execução no nível do contêiner. O Azure Firewall é uma solução de segurança de rede e não oferece varredura de vulnerabilidades de imagens ou detecção de ameaças em tempo de execução dentro dos contêineres.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão