한 회사에서 AWS Organizations로 관리되는 수백 개의 AWS 계정에서 AWS Lambda를 통해 애플리케이션 로직을 실행하고 있습니다. 이 회사는 모든 Lambda 함수에서 취약점을 지속적으로 모니터링하고 대시보드에 결과를 게시해야 합니다. 테스트 또는 개발 중인 Lambda 함수는 대시보드에 표시되지 않아야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입s니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 관리 계정에서 위임된 Amazon Inspector 관리자 계정을 지정합니다. Amazon Inspector 대시보드를 사용하여 Lambda 함수 취약점을 봅니다., 테스트 또는 개발 중인 모든 Lambda 함수에 “test” 또는 “development” 태그를 지정하고, 해당 태그가 있는 결과를 억제하도록 억제 필터를 구성합니다..
이것이 정답인 이유
Amazon Inspector는 Lambda 함수 코드 취약점을 지속적으로 모니터링하고 결과를 중앙 집중식으로 집계할 수 있는 서비스입니다. 조직의 관리 계정에서 위임된 관리자 계정을 지정하면 모든 멤버 계정의 Inspector 결과를 한곳에서 볼 수 있습니다. 테스트 또는 개발 중인 Lambda 함수를 대시보드에 표시하지 않으려면 해당 함수에 특정 태그(예: "test" 또는 "development")를 지정하고, Inspector에서 해당 태그가 있는 결과가 대시보드에 표시되지 않도록 억제 필터를 구성할 수 있습니다. GuardDuty는 런타임 위협 탐지에 중점을 두며 코드 취약점 스캔에는 적합하지 않습니다. AWS Shield Advanced는 DDoS 보호 서비스입니다.