你的订阅中包含一个名为 Registry1 的 Azure Container Registry,并且已启用 Microsoft Defender for Cloud。你已将容器镜像上传到 Registry1,但漏洞扫描未运行。你应如何操作以确保上传镜像时对其进行漏洞扫描?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Azure 门户中,修改“定价层”设置。.
为什么这是答案
要确保 Azure Container Registry 中的容器镜像进行漏洞扫描,必须将注册表的定价层设置为“高级”。Microsoft Defender for Cloud 的容器镜像漏洞评估功能仅在 Azure Container Registry 的高级层中可用。因此,在 Azure 门户中修改定价层是启用此功能的正确步骤。锁定容器镜像(选项 B)会阻止修改镜像,但不会触发漏洞扫描。使用 AzCopy(选项 C)或 Docker(选项 D)上传镜像只是上传方法,它们本身不会启用漏洞扫描,扫描是由注册表的配置和 Defender for Cloud 的集成决定的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡