AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある企業は、OSレベルおよび言語パッケージの脆弱性スキャンをCI/CDパイプラインに統合し、CRITICALまたはHIGHの検出結果がないイメージのみが本番環境に到達するようにしたいと考えています。パイプラインはCodePipeline、CodeBuild、CodeDeploy、およびECRリポジトリで構成されています。この目的を達成するステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon ECRの拡張イメージスキャン(Amazon Inspectorイメージスキャン)を使用します。, イメージスキャンが完了したときにLambdaをトリガーするEventBridgeルールを作成し、LambdaでAmazon Inspectorのスキャン結果を読み取り、ApprovedまたはRejectedステータスをCI/CDパイプラインに送信するようにします。.
これが解答である理由
Amazon ECRの拡張イメージスキャン(Amazon Inspectorイメージスキャン)は、OSレベルおよび言語パッケージの脆弱性スキャンを提供し、CRITICALまたはHIGHの検出結果を特定するのに適しています。基本イメージスキャンはOSパッケージのみをカバーし、言語パッケージの脆弱性スキャンには不十分です。スキャン結果に基づいてパイプラインのフローを制御するためには、EventBridgeルールでスキャン完了イベントをトリガーし、Lambda関数でAmazon Inspectorのスキャン結果を評価し、その結果(CRITICALまたはHIGHの検出結果がない場合)に基づいてパイプラインにApprovedまたはRejectedステータスを送信する必要があります。ECR自体が自動的にパイプラインにRejectedステータスを送信する機能はありません。ClairはECRに統合されたスキャンツールではないため、このシナリオには不適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要