AKS 클러스터를 실행하고 Azure Container Registry(ACR)에 이미지를 저장합니다. ACR에 푸시할 때 이미지 취약성 검사와 클러스터에서 런타임 위협 탐지가 필요합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 구독에서 Microsoft Defender for Containers 플랜을 활성화합니다. 기본 제공 정책 이니셔티브를 할당하여 Defender 센서(DaemonSet)를 AKS 클러스터에 배포하고 ACR 레지스트리 검사가 활성화되어 이미지가 푸시될 때 검사되도록 합니다..
이것이 정답인 이유
이 시나리오에는 이미지 취약성 검사(ACR에 푸시될 때)와 런타임 위협 탐지(AKS 클러스터에서)라는 두 가지 주요 요구 사항이 있습니다. Microsoft Defender for Containers는 이 두 가지를 모두 제공하는 Azure의 통합 솔루션입니다. 이 플랜을 활성화하면 ACR 레지스트리 검사가 자동으로 활성화되어 이미지가 푸시될 때 취약성을 검사합니다. 또한 내장 정책 이니셔티브를 할당하여 Defender 센서(DaemonSet)를 AKS 클러스터에 배포함으로써 런타임 위협 탐지를 가능하게 합니다. Microsoft Defender for Servers Plan 2는 VM 및 서버를 위한 것이며 컨테이너 이미지 검사 또는 AKS 런타임 탐지를 직접 제공하지 않습니다. ACR Tasks는 이미지 빌드 및 푸시를 자동화하지만 취약성 검사나 런타임 위협 탐지를 제공하지 않습니다. Azure Monitor VM insights는 VM 성능 모니터링을 위한 것이며, Container Insights는 컨테이너 성능 모니터링을 위한 것이지만, 둘 다 보안 취약성 검사나 런타임 위협 탐지 기능을 직접 제공하지 않습니다. Azure Firewall은 네트워크 트래픽을 보호하지만 컨테이너 이미지 취약성 검사나 클러스터 내 런타임 위협 탐지를 위한 솔루션은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음