Un'azienda desidera che la scansione delle vulnerabilità a livello di sistema operativo e dei pacchetti di lingua sia integrata nella sua pipeline CI/CD, in modo che solo le immagini senza risultati CRITICAL o HIGH raggiungano la produzione. La pipeline è CodePipeline con CodeBuild, CodeDeploy e un repository ECR. Quale combinazione di passaggi raggiunge questo obiettivo? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la scansione di immagini avanzata di Amazon ECR (scansione di immagini di Amazon Inspector)., Creare una regola EventBridge che attivi una Lambda al completamento della scansione dell'immagine; fare in modo che la Lambda legga il risultato della scansione di Amazon Inspector e invii uno stato Approved o Rejected alla pipeline CI/CD..
Perché questa è la risposta
La scansione avanzata di ECR (Amazon Inspector) è necessaria perché la scansione di base di ECR rileva solo le vulnerabilità a livello di sistema operativo, mentre la scansione avanzata (basata su Amazon Inspector) include anche le vulnerabilità dei pacchetti di linguaggio, soddisfacendo il requisito. Una regola EventBridge che attiva una funzione Lambda al completamento della scansione è il meccanismo corretto per integrare la logica di approvazione/rifiuto nella pipeline CI/CD. La Lambda può leggere i risultati di Amazon Inspector e inviare uno stato Approved o Rejected a CodePipeline. Configurare ECR per inviare automaticamente uno stato Rejected non è un'opzione nativa di ECR. Clair è uno scanner di terze parti e non è la soluzione nativa di AWS per la scansione avanzata di immagini in ECR.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta