AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
어떤 회사가 Amazon Elastic Container Registry(Amazon ECR)에 컨테이너 이미지를 저장합니다. 각 새 이미지 버전은 고유한 태그를 받습니다. 이 회사는 새로 푸시된 이미지에서 일반적인 취약점 및 노출(CVE)을 스캔하고, 심각도(Critical 또는 High)가 높은 발견 사항이 있는 이미지 태그를 자동으로 삭제하며, 이러한 삭제가 발생할 때 개발팀에 알리는 자동화된 프로세스가 필요합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 리포지토리에서 scan-on-push를 활성화합니다. 스캔이 완료되고 Critical 또는 High 심각도 발견 사항이 감지되면 Amazon EventBridge를 사용하여 AWS Step Functions 상태 머신을 호출합니다. Step Functions 상태 머신이 해당 이미지의 이미지 태그를 삭제하고 Amazon Simple Notification Service(Amazon SNS)를 통해 개발팀에 알리도록 합니다..
이것이 정답인 이유
정답은 푸시 시 스캔을 활성화하고, 스캔 완료 및 심각도 높은 발견 사항 감지 시 Amazon EventBridge를 사용하여 AWS Step Functions 상태 머신을 호출하는 것입니다. Step Functions는 이미지 태그를 삭제하고 Amazon SNS를 통해 개발팀에 알립니다. 이는 푸시 시 스캔을 통해 즉각적인 취약점 검사를 제공하고, EventBridge가 스캔 결과를 기반으로 Step Functions를 트리거하여 자동화된 삭제 및 알림 워크플로우를 효율적으로 처리하기 때문입니다.
오답 1은 SQS 대기열과 Lambda 함수를 사용하지만, EventBridge가 ECR 스캔 이벤트를 직접 처리하고 Step Functions가 복잡한 워크플로우를 관리하는 것이 더 효율적입니다. 오답 2는 예약된 Lambda 함수를 통한 수동 스캔을 제안하는데, 이는 푸시 시 스캔의 즉각적인 피드백 이점을 놓치고 비효율적입니다. 오답 3은 주기적인 스캔과 SQS를 사용하지만, 푸시 시 스캔이 더 즉각적이며, Step Functions가 SQS 메시지를 직접 처리하기보다는 EventBridge를 통해 스캔 이벤트를 수신하는 것이 더 적합합니다.