AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司运行着一个 Amazon EKS 集群(带有一个 AWS 托管节点组),并将容器镜像存储在 Amazon ECR 中。安全策略要求对所有 AWS 资源进行持续的漏洞扫描。哪个选项能以最少的操作开销满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Amazon Inspector 对 EKS 节点和 Amazon ECR 执行持续漏洞扫描。.
为什么这是答案
Amazon Inspector 是一项自动化漏洞管理服务,可以持续扫描 AWS 工作负载,包括 Amazon ECR 存储库中的容器镜像和 Amazon EKS 节点(作为 EC2 实例)。它能自动发现漏洞并提供详细报告,操作开销最低。
其他选项的不足:
启用 AWS Security Hub 只是一个安全态势管理服务,它聚合来自其他 AWS 服务(如 Inspector)的发现,但本身不执行扫描。
启动 EC2 实例并安装第三方漏洞扫描产品会增加管理开销和成本,并且可能无法无缝集成到 EKS 节点和 ECR 的持续扫描中。
在 EKS 节点上安装 Amazon CloudWatch 代理主要用于收集日志和指标,不提供漏洞扫描功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡