AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
Amazon EKS 上の新しいプラットフォームでは、開発者が頻繁に更新するウェブアプリケーションがホストされています。開発者は現在、Docker イメージを構築し、手動でデプロイしています。会社は自動化されたパイプラインを求めており、ECR イメージスキャンが OS または言語パッケージの脆弱性について HIGH または CRITICAL の結果を報告した場合に、SNS 通知を受け取る必要があります。これらのニーズを満たすステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Dockerfile と Kubernetes マニフェストを保存するための CodeCommit リポジトリを作成し、CodePipeline パイプラインを作成し、Dockerfile が更新されたときに Amazon EventBridge イベントを使用してパイプラインをトリガーします。CodeBuild を実行するステップを追加します。, イメージをビルドして Amazon ECR リポジトリにプッシュする CodeBuild プロジェクトを作成し、ECR リポジトリの拡張イメージスキャンを有効にし、ECR イメージスキャンイベントをリッスンし、CRITICAL または HIGH の finding-severity-counts が 0 より大きい場合に SNS 通知を送信する EventBridge ルールを作成します。.
これが解答である理由
最初の正解は、CodeCommit をソースとして CodePipeline を設定し、変更を検出するために EventBridge を使用してパイプラインをトリガーします。CodeBuild は Docker イメージのビルドと ECR へのプッシュに使用されます。S3 イベントは通常、S3 バケット内のオブジェクトの変更をトリガーするために使用され、CodeCommit の変更をトリガーするのには適していません。2番目の正解は、ECR の拡張イメージスキャンを有効にし、EventBridge ルールを使用してスキャン結果を監視し、重大度が高い脆弱性が見つかった場合に SNS 通知を送信します。GuardDuty は ECR イメージスキャンとは異なるセキュリティサービスであり、Dockerfile のスキャンはイメージのビルド後に行われる ECR スキャンとは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要