Un'azienda esegue carichi di lavoro containerizzati su AWS App Runner e archivia le immagini dei container in Amazon ECR. L'ingegnere DevOps deve monitorare continuamente il repository ECR e produrre automaticamente una nuova immagine container quando viene rilevata una vulnerabilità del sistema operativo o del pacchetto linguistico. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare EC2 Image Builder per creare una pipeline di immagini container con Amazon ECR come repository di destinazione. Abilitare la scansione avanzata sul repository ECR. Creare una regola Amazon EventBridge per acquisire i risultati di Amazon Inspector e utilizzare tale evento per attivare la pipeline di Image Builder e ricaricare l'immagine ricostruita nel repository..
Perché questa è la risposta
La soluzione corretta sfrutta EC2 Image Builder per automatizzare la creazione di immagini container, con ECR come destinazione. Abilitando la scansione avanzata su ECR, Amazon Inspector analizza automaticamente le immagini per vulnerabilità. Una regola EventBridge rileva i risultati di Inspector e, in caso di vulnerabilità, attiva la pipeline di Image Builder per ricostruire l'immagine, garantendo che le nuove immagini siano sempre aggiornate e sicure. Le opzioni errate presentano i seguenti problemi: L'opzione con GuardDuty Malware Protection non è adatta per rilevare vulnerabilità del sistema operativo o dei pacchetti, poiché GuardDuty si concentra sulla protezione dalle minacce e non sulla scansione delle vulnerabilità delle immagini. L'opzione con CodeBuild e la scansione di base su ECR non fornisce un meccanismo automatico per ricostruire l'immagine in risposta a vulnerabilità rilevate. La scansione di base è meno completa e non si integra direttamente per attivare una ricostruzione automatica basata su vulnerabilità. L'opzione con CodeBuild e Systems Manager Compliance è inappropriata perché Systems Manager Compliance è progettato per la conformità dei nodi gestiti (istanze EC2, server on-premise) e non per la scansione delle vulnerabilità all'interno delle immagini container in ECR.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta