一家公司在Amazon Elastic Container Service (Amazon ECS)上使用Amazon EC2启动类型运行内部微服务,并使用Amazon Elastic Container Registry (Amazon ECR)私有仓库。一位安全工程师必须使用AWS Key Management Service (AWS KMS)加密ECR仓库,并扫描容器镜像是否存在常见漏洞和暴露 (CVE)。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 重新创建ECR仓库,启用KMS加密和ECR镜像扫描。在下次镜像推送后查看扫描报告。.
为什么这是答案
正确答案是重新创建ECR仓库,启用KMS加密和ECR镜像扫描,并在下次镜像推送后查看扫描报告。ECR仓库的KMS加密和镜像扫描功能只能在创建仓库时启用,无法在现有仓库上修改。因此,需要重新创建仓库并启用这些功能。镜像扫描会在每次推送新镜像时自动运行,并在控制台或通过API提供报告。 第一个选项不正确,因为KMS加密和镜像扫描无法在现有ECR仓库上启用。 第三个选项不正确,因为AWS Systems Manager Agent和清单报告与ECR镜像的CVE扫描无关。 第四个选项不正确,因为AWS Trusted Advisor不用于扫描ECR容器镜像中的CVE,它主要提供成本优化、性能、安全、容错和服务限额方面的建议。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡