ある会社がAmazon EKSクラスター(AWSマネージド型ノードグループを使用)を実行しており、コンテナイメージをAmazon ECRに保存しています。セキュリティポリシーにより、すべてのAWSリソースの継続的な脆弱性スキャンが義務付けられています。運用上のオーバーヘッドが最も少ないこの要件を満たすオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Inspectorを有効にして、EKSノードとAmazon ECRの継続的な脆弱性スキャンを実行します。.
これが解答である理由
Amazon Inspectorは、EC2インスタンス(EKSノードを含む)とAmazon ECRに保存されたコンテナイメージの継続的な脆弱性スキャンを自動的に実行するマネージドサービスです。これにより、運用上のオーバーヘッドを最小限に抑えつつ、セキュリティポリシーの要件を満たすことができます。 AWS Security Hubは、セキュリティ結果を集約・管理するサービスであり、脆弱性スキャン自体は行いません。Amazon Inspectorなどの他のAWSサービスからの結果を取り込みます。 EC2インスタンスにサードパーティの脆弱性スキャン製品をインストールする方法は、手動での設定、管理、およびライセンス費用が発生するため、運用上のオーバーヘッドが大きくなります。 Amazon CloudWatchエージェントは、メトリクスとログを収集するためのものであり、脆弱性スキャン機能は提供しません。Amazon ECRのimage scan-on-pushは基本的なスキャン機能ですが、EKSノードのスキャンには対応していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要