한 회사에서 Amazon EKS 클러스터(AWS 관리형 노드 그룹 사용)를 운영하고 컨테이너 이미지를 Amazon ECR에 저장합니다. 보안 정책에 따라 모든 AWS 리소스에 대한 지속적인 취약점 스캔이 필요합니다. 운영 오버헤드가 가장 적으면서 이 요구 사항을 충족하는 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Inspector를 활성화하여 EKS 노드 및 Amazon ECR에 대한 지속적인 취약점 스캔을 수행합니다..
이것이 정답인 이유
정답은 Amazon Inspector를 활성화하여 EKS 노드 및 Amazon ECR에 대한 지속적인 취약점 스캔을 수행하는 것입니다. Amazon Inspector는 EKS 워크로드(EC2 인스턴스 또는 AWS Fargate에서 실행되는 컨테이너 이미지) 및 ECR 컨테이너 이미지에 대한 자동화된 지속적인 취약점 관리 서비스입니다. 이는 운영 오버헤드를 최소화하면서 보안 정책을 충족하는 가장 효율적인 방법입니다. 오답 설명: AWS Security Hub는 보안 상태를 통합하고 관리하지만, 직접 취약점 스캔을 수행하지는 않습니다. Inspector와 같은 다른 AWS 서비스의 결과를 집계합니다. AWS Marketplace에서 타사 취약점 스캔 제품을 설치하는 것은 추가적인 EC2 인스턴스 관리 및 구성 오버헤드를 발생시킵니다. Amazon CloudWatch 에이전트는 지표 및 로그를 수집하지만, 취약점 스캔 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음