한 회사에서 CI/CD 파이프라인에 OS 수준 및 언어 패키지 취약점 스캐닝을 통합하여 CRITICAL 또는 HIGH 등급의 발견 사항이 없는 이미지만 프로덕션에 도달하도록 하려고 합니다. 파이프라인은 CodePipeline, CodeBuild, CodeDeploy 및 ECR 리포지토리로 구성되어 있습니다. 다음 중 어떤 단계 조합이 이를 달성할 수 있을까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon ECR 향상된 이미지 스캐닝(Amazon Inspector 이미지 스캐닝)을 사용합니다., 이미지 스캔이 완료될 때 Lambda를 트리거하는 EventBridge 규칙을 생성하고, Lambda가 Amazon Inspector 스캔 결과를 읽고 CI/CD 파이프라인에 Approved 또는 Rejected 상태를 다시 제출하도록 합니다..
이것이 정답인 이유
정답은 Amazon ECR 향상된 이미지 스캐닝(Amazon Inspector 이미지 스캐닝)을 사용하고, 이미지 스캔이 완료될 때 Lambda를 트리거하는 EventBridge 규칙을 생성하여 Lambda가 Amazon Inspector 스캔 결과를 읽고 CI/CD 파이프라인에 Approved 또는 Rejected 상태를 다시 제출하도록 하는 것입니다. ECR 향상된 스캐닝(Amazon Inspector 기반)은 OS 및 언어 패키지 취약점 스캐닝을 제공하여 CRITICAL 또는 HIGH 등급의 발견 사항을 식별하는 데 필요합니다. ECR 기본 스캐닝은 OS 패키지 취약점만 스캔하므로 언어 패키지 취약점 요구 사항을 충족하지 못합니다. EventBridge와 Lambda를 조합하면 스캔 결과에 따라 파이프라인 흐름을 제어할 수 있습니다. Lambda는 Inspector 스캔 결과를 분석하여 CRITICAL 또는 HIGH 등급의 취약점이 없으면 파이프라인에 Approved 상태를, 있으면 Rejected 상태를 보냅니다. ECR 자체는 CI/CD 파이프라인에 Rejected 상태를 직접 보낼 수 있는 기능을 제공하지 않습니다. Clair는 AWS 서비스가 아니므로 이 시나리오에 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음