Votre abonnement contient un Azure Container Registry nommé Registry1 et Microsoft Defender for Cloud est activé. Vous avez téléchargé des images conteneur vers Registry1, mais les analyses de vulnérabilité n'ont pas été exécutées. Que devez-vous faire pour vous assurer que les images sont analysées pour les vulnérabilités lors du téléchargement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Depuis le portail Azure, modifiez les paramètres du niveau tarifaire..
Pourquoi c'est la réponse
Pour que les images conteneur soient analysées pour les vulnérabilités lors du téléchargement dans Azure Container Registry (ACR) avec Microsoft Defender for Cloud, il est nécessaire que le niveau tarifaire de Defender for Cloud pour les registres de conteneurs soit défini sur un niveau payant (par exemple, Standard). Le niveau gratuit n'inclut pas l'analyse des vulnérabilités. La modification du niveau tarifaire via le portail Azure active cette fonctionnalité. Verrouiller les images conteneur avec Azure CLI est une mesure de sécurité pour empêcher les modifications, mais n'active pas l'analyse des vulnérabilités. Télécharger les images avec AzCopy ou les pousser avec Docker sont des méthodes de transfert d'images, mais elles n'influencent pas l'activation de l'analyse des vulnérabilités par Defender for Cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise