Sie betreiben AKS-Cluster und speichern Images in Azure Container Registry (ACR). Sie benötigen eine Schwachstellenprüfung von Images beim Push an ACR und eine Laufzeit-Bedrohungserkennung von den Clustern. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie den Microsoft Defender for Containers-Plan für das Abonnement. Weisen Sie die integrierte Richtlinieninitiative zu, um den Defender-Sensor (DaemonSet) in AKS-Clustern bereitzustellen und sicherzustellen, dass das ACR-Registrierungsscanning aktiviert ist, damit Images beim Push gescannt werden..
Warum dies die Antwort ist
Die Aktivierung des Microsoft Defender for Containers-Plans für das Abonnement ist die korrekte Lösung. Dieser Plan bietet eine integrierte Schwachstellenprüfung für Images in ACR beim Push und ermöglicht die Laufzeit-Bedrohungserkennung für AKS-Cluster durch die Bereitstellung des Defender-Sensors (DaemonSet). Die integrierte Richtlinieninitiative automatisiert diese Bereitstellung und stellt sicher, dass das ACR-Registrierungsscanning aktiviert ist. Die anderen Optionen sind unzureichend: Defender for Servers Plan 2 ist für virtuelle Maschinen und nicht primär für Container-Workloads konzipiert. ACR Tasks und Azure Monitor VM insights bieten keine umfassende Schwachstellenprüfung oder Laufzeit-Bedrohungserkennung für Container. Azure Monitor-Warnregeln basierend auf Container Insights-Metriken allein bieten keine Schwachstellenprüfung beim Push. Azure Firewall mit TLS-Inspektion ist eine Netzwerksicherheitslösung und bietet keine direkte Schwachstellenprüfung von Images oder Laufzeit-Bedrohungserkennung innerhalb von Containern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich