Amazon EKS의 새로운 플랫폼은 개발자가 자주 업데이트하는 웹 애플리케이션을 호스팅합니다. 개발자는 현재 Docker 이미지를 빌드하고 수동으로 배포합니다. 회사는 자동화된 파이프라인을 원하며, ECR 이미지 스캐닝이 OS 또는 언어 패키지 취약점에 대해 HIGH 또는 CRITICAL 등급의 결과를 보고할 때 SNS 알림을 받아야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Dockerfiles 및 Kubernetes manifests를 저장할 CodeCommit 리포지토리를 생성하고, CodePipeline 파이프라인을 생성하며, Dockerfile이 업데이트될 때 파이프라인을 트리거하도록 Amazon EventBridge 이벤트를 사용하고, CodeBuild를 실행하는 단계를 추가합니다., 이미지를 빌드하고 Amazon ECR 리포지토리로 푸시하는 CodeBuild 프로젝트를 생성하고, ECR 리포토리에 대해 향상된 이미지 스캐닝을 활성화하며, ECR 이미지 스캔 이벤트를 수신하고 CRITICAL 또는 HIGH 등급의 finding-severity-counts가 0보다 클 때 SNS 알림을 보내는 EventBridge 규칙을 생성합니다..
이것이 정답인 이유
첫 번째 정답은 CodeCommit을 사용하여 소스 코드를 저장하고, CodePipeline을 통해 자동화된 배포 파이프라인을 구축하며, EventBridge를 사용하여 CodeCommit 변경 사항에 따라 파이프라인을 트리거하는 올바른 방법을 제시합니다. S3 이벤트는 CodeCommit 트리거에 적합하지 않습니다. 두 번째 정답은 ECR의 향상된 스캐닝 기능을 활성화하여 OS 및 언어 패키지 취약점을 탐지하고, EventBridge를 사용하여 스캔 결과 중 CRITICAL 또는 HIGH 등급의 취약점이 발견될 때 SNS 알림을 보내는 정확한 방법을 설명합니다. GuardDuty는 ECR 이미지 스캔 결과와 직접 연동되지 않으며, 기본 스캐닝은 OS 패키지 취약점만 탐지합니다. Dockerfile 스캔은 이미지 스캔과 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음