Una empresa está migrando cargas de trabajo de contenedores a una configuración de AWS Organizations de varias cuentas. Las cuentas de aplicación ejecutan las cargas de trabajo; una cuenta de servicios compartidos aloja los servicios centralizados. El cumplimiento requiere que cada imagen de contenedor se escanee antes de la implementación, que las imágenes sin vulnerabilidades críticas puedan ser consumidas posteriormente, y que las imágenes previas y posteriores al escaneo estén aisladas para que las implementaciones no puedan usar imágenes previas al escaneo. ¿Qué par de pasos centraliza este flujo de trabajo con la menor sobrecarga administrativa? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree repositorios ECR en la cuenta de servicios compartidos: para cada imagen, cree un repositorio pre-escaneo y un repositorio post-escaneo. Habilite el escaneo de imágenes ECR en las inserciones a los repositorios pre-escaneo. Use políticas basadas en recursos para otorgar a la organización acceso de escritura a los repositorios pre-escaneo y acceso de lectura a los repositorios post-escaneo., Cree una Lambda y una regla de EventBridge que se active en los eventos de finalización del escaneo de imágenes. Implemente la lógica de Lambda para verificar el estado del escaneo e insertar las imágenes sin vulnerabilidades críticas en los repositorios post-escaneo..
Por qué esta es la respuesta
La primera opción correcta centraliza los repositorios ECR en la cuenta de servicios compartidos, lo que reduce la sobrecarga administrativa al consolidar la gestión. Al crear repositorios pre-escaneo y post-escaneo y habilitar el escaneo en las inserciones a los pre-escaneo, se asegura que todas las imágenes sean escaneadas. Las políticas basadas en recursos permiten el acceso adecuado a través de la organización. La segunda opción correcta automatiza el movimiento de imágenes seguras. Una función Lambda activada por EventBridge al finalizar el escaneo puede verificar los resultados y mover automáticamente las imágenes sin vulnerabilidades críticas al repositorio post-escaneo, cumpliendo el requisito de aislamiento y reduciendo la intervención manual. Las opciones incorrectas son menos eficientes. Crear repositorios pre-escaneo en cada cuenta de publicación aumentaría la sobrecarga administrativa. Configurar la replicación de imágenes no aborda el escaneo ni la verificación de vulnerabilidades. Crear un CodePipeline por repositorio sería excesivamente complejo y generaría una alta sobrecarga de gestión para cada imagen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta