Una nuova piattaforma su Amazon EKS ospita applicazioni web che gli sviluppatori aggiornano frequentemente. Attualmente, gli sviluppatori creano immagini Docker e le distribuiscono manualmente. L'azienda desidera una pipeline automatizzata e deve ricevere una notifica SNS quando la scansione delle immagini ECR rileva vulnerabilità del sistema operativo o dei pacchetti di linguaggio con gravità HIGH o CRITICAL. Quale combinazione di passaggi soddisfa queste esigenze? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un repository CodeCommit per archiviare i Dockerfile e i manifest di Kubernetes, creare una pipeline CodePipeline e utilizzare un evento Amazon EventBridge per attivare la pipeline quando un Dockerfile viene aggiornato; aggiungere un passaggio per eseguire CodeBuild., Creare un progetto CodeBuild che costruisce le immagini e le invia a un repository Amazon ECR, abilitare la scansione avanzata delle immagini per il repository ECR e creare una regola EventBridge che ascolta gli eventi di scansione delle immagini ECR e invia una notifica SNS quando i finding-severity-counts per CRITICAL o HIGH sono > 0..
Perché questa è la risposta
La prima risposta corretta stabilisce la base per una pipeline CI/CD automatizzata. CodeCommit è ideale per il controllo versione di Dockerfile e manifest. CodePipeline orchestra il processo, e EventBridge è il metodo corretto per attivare la pipeline in base a modifiche nel repository, in quanto S3 non è il trigger appropriato per CodeCommit. CodeBuild è necessario per costruire le immagini Docker. La seconda risposta corretta affronta la scansione delle vulnerabilità e la notifica. CodeBuild è usato per costruire e inviare le immagini a ECR. La scansione avanzata di ECR (utilizzando Amazon Inspector) è necessaria per rilevare vulnerabilità del sistema operativo e dei pacchetti di linguaggio, mentre la scansione di base è limitata. Una regola EventBridge che monitora gli eventi di scansione di ECR e filtra per gravità CRITICAL o HIGH è il meccanismo corretto per inviare notifiche SNS, non eventi GuardDuty che si concentrano su minacce di sicurezza a livello di account.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta