한 회사에서 프로덕션 애플리케이션에 Amazon Elastic Container Registry(Amazon ECR)를 사용합니다. 보안 엔지니어는 ECR 향상된 스캔이 탐지하는 모든 취약점을 보고하고 회사 Slack 계정으로 즉시 알림을 보내는 자동화된 솔루션을 구현해야 합니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ECR 리포지토리에 대해 Amazon Inspector 스캔을 활성화합니다. Amazon Simple Notification Service(Amazon SNS) 토픽을 생성합니다. SNS 토픽을 구독하는 AWS Chatbot Slack 클라이언트를 구성합니다. Amazon Inspector findings에 대한 Amazon EventBridge 규칙을 SNS 토픽을 대상으로 하여 생성합니다..
이것이 정답인 이유
이 솔루션은 Amazon Inspector를 사용하여 ECR 이미지의 취약점을 스캔하고, EventBridge로 Inspector의 결과를 캡처하며, SNS를 통해 알림을 중앙 집중화하고, AWS Chatbot을 통해 Slack으로 직접 전달하여 운영 효율성이 가장 높습니다. 이 방법은 서버리스이며 관리 오버헤드가 적습니다.
다른 옵션들은 다음과 같은 이유로 효율성이 떨어집니다.
AWS CLI 스크립트: EC2 인스턴스 관리, 스크립트 유지 관리 및 실행 스케줄링이 필요하여 운영 오버헤드가 발생합니다.
AWS Step Functions: Inspector findings를 폴링하는 것은 비효율적이며, EventBridge가 제공하는 이벤트 기반 아키텍처보다 복잡합니다.
AWS Security Hub: Security Hub는 Inspector findings를 집계할 수 있지만, 직접 스캔하는 서비스가 아니며, EventBridge와 Chatbot을 통한 직접적인 통합이 더 효율적입니다.