Une entreprise exécute un cluster Amazon EKS (avec un groupe de nœuds géré par AWS) et stocke des images de conteneurs dans Amazon ECR. La politique de sécurité exige une analyse continue des vulnérabilités de toutes les ressources AWS. Quelle option répond à cette exigence avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon Inspector pour effectuer une analyse continue des vulnérabilités des nœuds EKS et d'Amazon ECR..
Pourquoi c'est la réponse
Amazon Inspector est le service AWS dédié à l'analyse continue des vulnérabilités pour les instances EC2, les images de conteneurs dans ECR et les fonctions Lambda. L'activer pour les nœuds EKS (qui sont des instances EC2 gérées) et ECR répond directement à l'exigence avec le moins de frais opérationnels, car il s'agit d'un service entièrement géré. Activer AWS Security Hub est incorrect car Security Hub est un agrégateur de résultats de sécurité; il n'effectue pas d'analyse directe des vulnérabilités lui-même, mais peut afficher les résultats d'Inspector. Lancer une instance EC2 avec un produit tiers est une solution manuelle et coûteuse en opérations. Installer l'agent CloudWatch est incorrect car CloudWatch est un service de surveillance et de journalisation, pas un scanner de vulnérabilités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise