Un'azienda sta migrando carichi di lavoro containerizzati in una configurazione AWS Organizations multi-account. Gli account delle applicazioni eseguono i carichi di lavoro; un account di servizi condivisi ospita servizi centralizzati. La conformità richiede che ogni immagine container sia scansionata prima del deployment, le immagini senza vulnerabilità critiche possono essere utilizzate a valle e le immagini pre-scansione e post-scansione devono essere isolate in modo che i deployment non possano utilizzare le immagini pre-scansione. Quale coppia di passaggi centralizza questo flusso di lavoro con il minor overhead amministrativo? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare repository ECR nell'account dei servizi condivisi: per ogni immagine creare un repository pre-scansione e un repository post-scansione. Abilitare la scansione delle immagini ECR sui push ai repository pre-scansione. Utilizzare policy basate sulle risorse per concedere all'organizzazione l'accesso in scrittura ai repository pre-scansione e l'accesso in lettura ai repository post-scansione., Creare una Lambda e una regola EventBridge che si attiva sugli eventi di completamento della scansione delle immagini. Implementare la logica Lambda per controllare lo stato della scansione e spingere le immagini senza vulnerabilità critiche ai repository post-scansione..
Perché questa è la risposta
La creazione di repository ECR nell'account dei servizi condivisi centralizza la gestione delle immagini e delle scansioni, riducendo l'overhead amministrativo rispetto alla creazione di repository in ogni account applicativo. L'uso di repository pre-scansione e post-scansione separati, con policy basate sulle risorse, garantisce l'isolamento e il controllo degli accessi richiesti. Abilitare la scansione ECR sui push ai repository pre-scansione automatizza la verifica delle vulnerabilità. Una funzione Lambda attivata da EventBridge al completamento della scansione ECR è il modo più efficiente per implementare la logica di promozione delle immagini. La Lambda può esaminare i risultati della scansione e, se non ci sono vulnerabilità critiche, copiare l'immagine dal repository pre-scansione a quello post-scansione. Questo automatizza il flusso di lavoro di promozione delle immagini senza richiedere CodePipeline per ogni immagine, che sarebbe più complesso e costoso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta