ある企業は、Amazon EC2 起動タイプで Amazon Elastic Container Service (Amazon ECS) 上で内部マイクロサービスを実行しており、Amazon Elastic Container Registry (Amazon ECR) プライベートリポジトリを使用しています。セキュリティエンジニアは、AWS Key Management Service (AWS KMS) を使用して ECR リポジトリを暗号化し、コンテナイメージの一般的な脆弱性および露出 (CVE) をスキャンする必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: KMS 暗号化を有効にして ECR リポジトリを再作成し、ECR イメージスキャンを有効にします。次回のイメージプッシュ後にスキャンレポートを確認します。.
これが解答である理由
KMS暗号化は既存のECRリポジトリでは有効にできないため、KMS暗号化を有効にするにはリポジトリの再作成が必要です。ECRイメージスキャンは、コンテナイメージのCVEをスキャンするための組み込み機能であり、有効にすることで要件を満たします。スキャンはイメージがプッシュされた後に自動的に実行され、レポートで結果を確認できます。 既存のリポジトリでKMS暗号化を有効にすることはできません。Amazon Inspector AgentはEC2インスタンスのOSレベルの脆弱性をスキャンしますが、コンテナイメージの脆弱性(CVE)はスキャンしません。AWS Systems Manager Agentとインベントリレポートは、インスタンスのソフトウェアインベントリを収集しますが、コンテナイメージのCVEスキャンには直接関係ありません。AWS Trusted Advisorは、コスト最適化、セキュリティ、耐障害性などのベストプラクティスをチェックするサービスであり、コンテナイメージのCVEスキャン機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要