한 회사에서 Amazon EC2 시작 유형을 사용하여 Amazon Elastic Container Service(Amazon ECS)에서 내부 마이크로서비스를 실행하고 Amazon Elastic Container Registry(Amazon ECR) 프라이빗 리포지토리를 사용합니다. 보안 엔지니어는 AWS Key Management Service(AWS KMS)를 사용하여 ECR 리포지토리를 암호화하고 컨테이너 이미지에서 일반적인 취약점 및 노출(CVE)을 스캔해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: KMS 암호화가 활성화된 ECR 리포지토리를 다시 생성하고 ECR 이미지 스캔을 활성화합니다. 다음 이미지 푸시 후 스캔 보고서를 검토합니다..
이것이 정답인 이유
정답은 ECR 리포지토리의 KMS 암호화와 이미지 스캔을 모두 활성화하는 유일한 방법이기 때문입니다. ECR 리포지토리의 KMS 암호화는 리포지토리 생성 시에만 활성화할 수 있으므로 기존 리포지토리에서는 활성화할 수 없습니다. ECR 이미지 스캔은 리포지토리 설정에서 활성화할 수 있으며, 푸시된 이미지에 대한 CVE 스캔을 자동으로 수행합니다. 오답 1은 기존 리포지토리에서 KMS 암호화를 활성화할 수 없으므로 틀렸습니다. 또한 Amazon Inspector는 EC2 인스턴스에 대한 스캔을 제공하지만, 컨테이너 이미지 자체의 CVE 스캔에는 ECR 이미지 스캔이 더 적합합니다. 오답 3은 KMS 암호화와 ECR 이미지 스캔 활성화는 맞지만, AWS Systems Manager Agent와 인벤토리 보고서는 컨테이너 이미지의 CVE 스캔과 직접적인 관련이 없습니다. 오답 4는 기존 리포지토리에서 KMS 암호화를 활성화할 수 없으므로 틀렸습니다. AWS Trusted Advisor는 일반적인 보안 권장 사항을 제공하지만, 컨테이너 이미지의 상세한 CVE 스캔 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음