ある企業では、複数のPython AWS Lambda関数が.zipパッケージとしてデプロイされており、共通ライブラリを含むLambdaレイヤー(これも.zip)もデプロイされています。これらの.zipファイル(関数とレイヤー)はS3バケットに保存されています。この企業は、Lambda関数とレイヤーをCVEsについて自動的にスキャンする必要があります。さらに、Lambda関数の一部は、潜在的なデータ漏洩やその他の脆弱性について自動コードスキャンを受ける必要があります。これらのコードスキャンは、すべての関数ではなく、選択された関数に対してのみ実行される必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Inspectorをアクティブ化します。自動CVEスキャンを開始します。, Amazon InspectorでLambda標準スキャンとLambdaコードスキャンをアクティブ化します。, コードスキャンが不要なLambda関数にタグを付けます。タグにキーとしてInspectorCodeExclusion、値としてLambdaCodeScanningを含めます。.
これが解答である理由
Amazon Inspectorをアクティブ化し、自動CVEスキャンを開始することで、Lambda関数とレイヤーの.zipパッケージのCVEスキャンが自動的に行われます。これは、InspectorのLambda標準スキャン機能の一部です。Amazon InspectorでLambda標準スキャンとLambdaコードスキャンをアクティブ化すると、CVEスキャンに加えて、選択されたLambda関数のコードスキャンが可能になります。コードスキャンが不要なLambda関数にInspectorCodeExclusionタグを付けることで、Inspectorはこれらの関数をスキャン対象から除外できます。 Amazon GuardDutyはランタイムの脅威検出サービスであり、コードスキャンには直接関係ありません。S3バケットのコードスキャンはInspectorの機能ではありません。Lambda関数のMonitor設定でスキャンを有効にするというオプションは、Inspectorの機能ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要