Une équipe utilise des registres Amazon ECR privés et a besoin que les images de conteneurs soient régulièrement analysées à la recherche de vulnérabilités de paquets. Quelle action répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'analyse améliorée pour les registres privés dans Amazon ECR..
Pourquoi c'est la réponse
L'activation de l'analyse améliorée (Enhanced Scanning) pour les registres privés dans Amazon ECR est la solution la plus directe et native pour répondre à l'exigence d'analyse régulière des vulnérabilités des paquets. Cette fonctionnalité utilise Amazon Inspector pour une analyse continue et approfondie des images, y compris les vulnérabilités du système d'exploitation et des paquets, et met à jour les résultats en fonction des nouvelles CVE. L'activation de l'analyse continue de base (Basic Scanning) est incorrecte car, bien qu'elle analyse les images à leur poussée, elle ne fournit pas l'analyse continue et approfondie des paquets comme l'analyse améliorée. Les options impliquant Systems Manager ou Lambda avec l'AWS SDK sont des solutions personnalisées qui nécessitent plus de développement et de maintenance, alors qu'ECR offre une solution intégrée et gérée pour cette exigence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise