AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司在 AWS App Runner 上运行容器工作负载,并将容器镜像存储在 Amazon ECR 中。DevOps 工程师必须持续监控 ECR 存储库,并在检测到操作系统或语言包漏洞时自动生成新的容器镜像。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 EC2 Image Builder 创建容器镜像管道,并将 Amazon ECR 作为目标存储库。在 ECR 存储库上启用增强扫描。创建 Amazon EventBridge 规则以捕获 Amazon Inspector 发现,并使用该事件触发 Image Builder 管道并将重建的镜像重新上传到存储库。.
为什么这是答案
正确答案利用了EC2 Image Builder的自动化构建能力和Amazon Inspector的漏洞扫描功能。在ECR存储库上启用增强扫描后,Amazon Inspector会自动扫描容器镜像中的操作系统和语言包漏洞。当Inspector发现漏洞时,它会生成发现事件,EventBridge可以捕获这些事件。然后,EventBridge规则可以触发EC2 Image Builder管道,自动重建包含最新补丁的容器镜像,并将其重新上传到ECR,从而实现持续的漏洞修复。
其他选项不满足要求:
选项2的GuardDuty Malware Protection主要用于检测运行时恶意软件,而非持续监控和修复镜像中的操作系统/语言包漏洞。
选项3的基本扫描功能不如增强扫描全面,且仅捕获ECR镜像操作事件不足以触发基于漏洞的自动重建。
选项4的Systems Manager Compliance主要用于扫描EC2实例等托管节点的合规性,而不是直接扫描ECR中的容器镜像漏洞。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡