Une nouvelle plateforme sur Amazon EKS héberge des applications web que les développeurs mettent fréquemment à jour. Les développeurs construisent actuellement des images Docker et les déploient manuellement. L'entreprise souhaite un pipeline automatisé et doit recevoir une notification SNS lorsque l'analyse d'images ECR signale des vulnérabilités de niveau ÉLEVÉ ou CRITIQUE pour le système d'exploitation ou les paquets de langage. Quelle combinaison d'étapes répond à ces besoins ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un référentiel CodeCommit pour stocker les Dockerfiles et les manifestes Kubernetes, créez un pipeline CodePipeline et utilisez un événement Amazon EventBridge pour déclencher le pipeline lorsqu'un Dockerfile est mis à jour ; ajoutez une étape pour exécuter CodeBuild., Créez un projet CodeBuild qui construit des images et les pousse vers un référentiel Amazon ECR, activez l'analyse d'images améliorée pour le référentiel ECR, et créez une règle EventBridge qui écoute les événements d'analyse d'images ECR et envoie une notification SNS lorsque les finding-severity-counts pour CRITICAL ou HIGH sont > 0..
Pourquoi c'est la réponse
La première bonne réponse établit le pipeline CI/CD. CodeCommit est un choix approprié pour le contrôle de version. CodePipeline orchestre le processus, et EventBridge est le mécanisme correct pour déclencher le pipeline lors des mises à jour du Dockerfile, car il peut réagir aux événements de dépôt CodeCommit. CodeBuild est utilisé pour construire les images Docker. L'option incorrecte avec S3 est fausse car S3 n'est pas le service de dépôt de code principal ici. La deuxième bonne réponse gère l'analyse des vulnérabilités et les notifications. CodeBuild est utilisé pour construire et pousser les images vers ECR. L'analyse d'images améliorée d'ECR est nécessaire pour détecter les vulnérabilités du système d'exploitation et des paquets de langage. EventBridge est le service approprié pour écouter les événements d'analyse d'images ECR et déclencher une notification SNS pour les vulnérabilités CRITICAL ou HIGH. L'option incorrecte mentionnant GuardDuty est fausse car GuardDuty est un service de détection des menaces, pas un service d'analyse de vulnérabilités d'images ECR. L'option incorrecte qui analyse le Dockerfile avant la construction ne répond pas aux exigences d'analyse des images construites et de notification ECR.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise