AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一个团队使用私有的 Amazon ECR 注册表,需要定期扫描容器镜像以查找软件包漏洞。哪项操作能满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Amazon ECR 中的私有注册表启用增强型扫描。.
为什么这是答案
正确答案是为 Amazon ECR 中的私有注册表启用增强型扫描。Amazon ECR 的增强型扫描功能利用 Amazon Inspector 持续监控容器镜像中的漏洞,并在新镜像推送时自动触发扫描,满足了定期和自动扫描的需求。
基本持续扫描(选项B)是 ECR 的旧版功能,它只在镜像推送时扫描一次,且不提供持续监控,不符合“定期扫描”的要求。
通过 Systems Manager Automation 文档或 Lambda 函数(选项C和D)使用 AWS SDK 扫描镜像,虽然技术上可行,但需要自定义开发和维护,并且重复实现了 ECR 增强型扫描已提供的原生功能,效率较低且增加了管理负担。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡