AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사에서 AWS App Runner에서 컨테이너 워크로드를 실행하고 Amazon ECR에 컨테이너 이미지를 저장합니다. DevOps 엔지니어는 ECR 리포지토리를 지속적으로 모니터링하고 OS 또는 언어 패키지 취약점이 감지되면 새 컨테이너 이미지를 자동으로 생성해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 Image Builder를 사용하여 Amazon ECR을 대상 리포지토리로 하는 컨테이너 이미지 파이프라인을 생성합니다. ECR 리포지토리에서 향상된 스캔을 활성화합니다. Amazon Inspector 결과를 캡처하는 Amazon EventBridge 규칙을 생성하고 해당 이벤트를 사용하여 Image Builder 파이프라인을 트리거하고 재구축된 이미지를 리포지토리에 다시 업로드합니다..
이것이 정답인 이유
정답은 Amazon Inspector의 향상된 스캔 기능을 활용하고 EC2 Image Builder를 사용하여 취약점이 감지될 때 컨테이너 이미지를 자동으로 재구축하는 것입니다. ECR 리포지토리에서 향상된 스캔을 활성화하면 Amazon Inspector가 OS 및 언어 패키지 취약점을 지속적으로 모니터링합니다. Amazon Inspector가 취약점을 감지하면 EventBridge 규칙이 이를 캡처하고 EC2 Image Builder 파이프라인을 트리거하여 새 컨테이너 이미지를 재구축하고 ECR에 다시 업로드합니다.
오답인 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
GuardDuty Malware Protection은 런타임 악성코드 탐지에 중점을 두며 OS/언어 패키지 취약점 스캔에는 적합하지 않습니다.
CodeBuild는 이미지 빌드에 사용될 수 있지만, ECR 기본 스캔은 향상된 스캔만큼 포괄적이지 않으며, ECR 이미지 작업 이벤트는 취약점 감지가 아닌 이미지 푸시를 기반으로 트리거됩니다.
Systems Manager Compliance는 EC2 인스턴스에 대한 규정 준수 스캔에 주로 사용되며 컨테이너 이미지의 OS/언어 패키지 취약점 스캔에는 직접적으로 적용되지 않습니다.