你计划使用 Azure DevOps 构建应用程序并将其部署到 Kubernetes 集群。若要在部署到集群之前扫描容器镜像中的漏洞,应包含哪种解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Microsoft Defender for Containers.
为什么这是答案
Microsoft Defender for Containers 专门用于保护容器化环境,包括在 Kubernetes 集群中运行的容器。它提供容器镜像漏洞扫描功能,可以在部署前识别并报告镜像中的安全问题,从而确保部署到 Kubernetes 集群的应用程序是安全的。 Microsoft Defender for App Service 专注于保护 Azure App Service 资源,不适用于 Kubernetes 集群。 Microsoft Defender for DevOps 旨在提供跨多管道环境的统一安全管理,但它本身不直接进行容器镜像扫描,而是集成其他工具(如 Defender for Containers)来完成此任务。 Microsoft Defender for Storage 用于保护 Azure 存储账户中的数据,与容器镜像扫描无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡