MicrosoftMicrosoft DevOps Engineer Expert AZ-400 Certification
·CN
·更新于 10 Aug 2026
您的组织以 Docker 容器的形式部署应用程序,并且您希望检测用于预置的 Docker 镜像中的已知漏洞。您需要将镜像扫描集成到应用程序生命周期中,并尽早发现漏洞。您应该配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在持续集成管道中执行的任务和分析镜像注册表的计划任务.
为什么这是答案
在持续集成 (CI) 管道中执行任务,可以在 Docker 镜像构建后立即扫描,从而尽早发现漏洞,符合“尽早发现漏洞”的要求。同时,对镜像注册表进行计划任务分析,可以定期扫描已存储的镜像,确保即使未触发新的 CI 构建,也能发现新的漏洞或已发现漏洞的新补丁。这两种方法结合,提供了全面的、持续的漏洞检测。
手动任务不符合自动化和尽早发现的要求。在持续部署 (CD) 管道中扫描或针对运行中的生产容器进行扫描,发现漏洞的时间点太晚,无法满足“尽早发现”的需求,且修复成本更高。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡