Une entreprise souhaite intégrer l'analyse des vulnérabilités au niveau du système d'exploitation et des packages de langage dans son pipeline CI/CD afin que seules les images sans résultats CRITICAL ou HIGH n'atteignent la production. Le pipeline est CodePipeline avec CodeBuild, CodeDeploy et un dépôt ECR. Quelle combinaison d'étapes permet d'y parvenir ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser l'analyse d'image améliorée d'Amazon ECR (analyse d'image Amazon Inspector)., Créer une règle EventBridge qui déclenche une fonction Lambda lorsque l'analyse d'image est terminée ; faire en sorte que la fonction Lambda lise le résultat de l'analyse Amazon Inspector et soumette un statut Approved ou Rejected au pipeline CI/CD..
Pourquoi c'est la réponse
L'analyse d'image améliorée d'Amazon ECR, alimentée par Amazon Inspector, fournit une analyse continue et approfondie des vulnérabilités au niveau du système d'exploitation et des packages de langage, ce qui répond directement au besoin d'identifier les vulnérabilités CRITICAL ou HIGH. L'analyse de base d'ECR est moins complète. Pour automatiser la décision dans le pipeline, une règle EventBridge déclenchant une fonction Lambda est la bonne approche. La fonction Lambda peut lire les résultats d'Amazon Inspector et soumettre un statut Approved ou Rejected à CodePipeline. Configurer ECR pour envoyer automatiquement un statut Rejected n'est pas une fonctionnalité native directe. L'option Clair est incorrecte car l'analyse améliorée utilise Amazon Inspector, pas Clair.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise