Ein Team verwendet private Amazon ECR-Registries und benötigt, dass Container-Images regelmäßig auf Paket-Schwachstellen gescannt werden. Welche Maßnahme erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erweitertes Scanning für private Registries in Amazon ECR aktivieren..
Warum dies die Antwort ist
Die Aktivierung des erweiterten Scannings für private Registries in Amazon ECR ist die korrekte Lösung. Das erweiterte Scanning nutzt Amazon Inspector, um kontinuierlich auf eine breitere Palette von Schwachstellen und Fehlkonfigurationen in Container-Images zu prüfen, einschließlich des Scannens von Betriebssystempaketen und Programmiersprachenpaketen. Dies erfüllt die Anforderung, Container-Images regelmäßig auf Paket-Schwachstellen zu scannen. Grundlegendes kontinuierliches Scanning ist weniger umfassend und deckt nicht alle Paket-Schwachstellen ab, die das erweiterte Scanning identifizieren kann. Das Erstellen eines Systems Manager Automation-Dokuments oder einer Lambda-Funktion zum Scannen von Images über das AWS SDK wäre eine manuelle und weniger effiziente Lösung, die zudem die Logik für die Schwachstellenanalyse selbst implementieren müsste, anstatt die integrierten, optimierten Funktionen von ECR und Inspector zu nutzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich