어떤 회사가 Amazon Elastic Container Service(Amazon ECS)에서 워크로드를 실행합니다. ECS 태스크 정의에 사용되는 컨테이너 이미지는 CVE(Common Vulnerabilities and Exposures)에 대해 스캔되어야 합니다. 새 이미지도 생성될 때 스캔되어야 합니다. 워크로드에 대한 변경 사항을 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Elastic Container Registry(Amazon ECR)를 프라이빗 이미지 리포지토리로 사용하여 컨테이너 이미지를 저장합니다. ECR 기본 스캔에 대해 scan on push 필터를 지정합니다..
이것이 정답인 이유
정답은 Amazon ECR을 프라이빗 이미지 리포지토리로 사용하고 'scan on push' 필터를 지정하는 것입니다. Amazon ECR은 컨테이너 이미지를 저장하고 관리하는 데 최적화된 서비스이며, 기본 스캔 기능 또는 향상된 스캔 기능을 통해 푸시 시 자동으로 CVE를 스캔할 수 있습니다. 이는 기존 ECS 워크로드에 대한 변경을 최소화하면서 보안 요구 사항을 충족하는 가장 효율적인 방법입니다.
오답인 Amazon S3에 이미지를 저장하고 Macie 또는 Inspector로 스캔하는 방법은 컨테이너 이미지 관리에 적합하지 않으며, Macie는 민감 데이터 탐지에 중점을 둡니다. EKS로 워크로드를 배포하는 것은 ECS 워크로드에 대한 상당한 변경이므로 요구 사항에 부합하지 않습니다.