Une entreprise exécute son application conteneurisée sur Amazon Elastic Container Service (Amazon ECS). L'entreprise doit s'assurer que les images de conteneurs ne présentent aucune vulnérabilité critique et doit restreindre l'accès aux images à des rôles IAM spécifiques et à des comptes AWS spécifiques, avec une surcharge opérationnelle minimale. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Extraire les images d'un registre public et les pousser vers des référentiels Amazon Elastic Container Registry (Amazon ECR) avec l'analyse à la poussée activée dans un compte AWS central. Utiliser un pipeline CI/CD pour déployer vers d'autres comptes. Utiliser des politiques de référentiel ECR et des politiques basées sur l'identité pour restreindre l'accès pour des principaux IAM et des comptes AWS spécifiques..
Pourquoi c'est la réponse
La solution correcte répond à toutes les exigences avec une surcharge opérationnelle minimale. Amazon ECR est un service de registre de conteneurs entièrement géré qui prend en charge l'analyse d'images à la poussée pour détecter les vulnérabilités. Le fait de pousser les images vers un compte AWS centralisé et d'utiliser un pipeline CI/CD pour le déploiement garantit un contrôle centralisé et une automatisation. Les politiques de référentiel ECR (basées sur les ressources) et les politiques basées sur l'identité (IAM) permettent de restreindre l'accès aux rôles IAM et aux comptes AWS spécifiques, répondant ainsi aux exigences de sécurité. Les autres options sont incorrectes car : L'option 1 manque de mention des politiques de référentiel ECR, qui sont cruciales pour restreindre l'accès à des comptes AWS spécifiques. L'option 2 implique un registre privé autogéré et des scanners basés sur l'hôte, ce qui augmente considérablement la surcharge opérationnelle par rapport à ECR. L'authentification de base est également moins robuste. L'option 4 utilise AWS CodeArtifact, qui est un service pour les artefacts de paquets logiciels, pas pour les images de conteneurs Docker.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise