Una empresa ejecuta su aplicación en contenedores en Amazon Elastic Container Service (Amazon ECS). La empresa debe asegurarse de que las imágenes de contenedor no tengan vulnerabilidades críticas y debe restringir el acceso a las imágenes a roles de IAM específicos y cuentas de AWS específicas, con una sobrecarga operativa mínima. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Extraer imágenes de un registro público y subirlas a repositorios de Amazon Elastic Container Registry (Amazon ECR) con el escaneo al subir habilitado en una cuenta central de AWS. Usar un pipeline de CI/CD para implementar en otras cuentas. Usar políticas de repositorio de ECR y políticas basadas en identidad para restringir el acceso a entidades principales de IAM y cuentas de AWS específicas..
Por qué esta es la respuesta
La opción correcta satisface todos los requisitos. Amazon ECR es el servicio nativo de AWS para almacenar y gestionar imágenes de contenedores, y su función de escaneo al subir (con Amazon Inspector) identifica vulnerabilidades críticas con sobrecarga operativa mínima. El uso de una cuenta central para ECR y un pipeline de CI/CD para la distribución a otras cuentas es una práctica recomendada para la gestión de imágenes. Las políticas de repositorio de ECR y las políticas basadas en identidad de IAM permiten restringir el acceso a roles de IAM y cuentas de AWS específicas de forma granular. Las opciones incorrectas fallan por varias razones: La primera opción incorrecta no menciona las políticas de repositorio de ECR, que son cruciales para restringir el acceso a cuentas de AWS específicas, no solo a entidades principales de IAM. La segunda opción incorrecta propone un registro privado autoadministrado en EC2, lo que aumenta significativamente la sobrecarga operativa y no ofrece el escaneo de vulnerabilidades integrado de ECR. La autenticación básica sobre HTTPS es menos robusta que las políticas de IAM. La tercera opción incorrecta sugiere AWS CodeArtifact, que está diseñado para artefactos de software como paquetes, no para imágenes de contenedores. ECR es el servicio adecuado para imágenes de contenedores.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta