회사는 다양한 오픈 소스 OS 기반으로 Docker 이미지를 빌드하며, 개발 속도를 늦추지 않으면서 게시된 이미지에서 CVE를 스캔해야 합니다. 관리형 서비스를 선호하는 경우 무엇을 활성화해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Container Registry에서 취약점 스캔(Vulnerability scanning) 설정을 활성화합니다..
이것이 정답인 이유
Container Registry의 취약점 스캔은 게시된 Docker 이미지에서 CVE(Common Vulnerabilities and Exposures)를 자동으로 식별하는 관리형 서비스입니다. 이는 개발 속도를 늦추지 않으면서 보안 요구 사항을 충족하는 가장 효율적인 방법입니다. Cloud Function을 사용하여 코드를 스캔하는 것은 이미지 내의 취약점을 직접 스캔하는 것이 아니며, 개발 환경에서 기본 이미지 사용을 제한하는 것은 예방책이지만 이미 게시된 이미지의 취약점을 스캔하지는 않습니다. Cloud Monitoring은 빌드 출력을 모니터링하지만, 이미지 자체의 취약점을 직접 스캔하는 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음