CI/CD 파이프라인은 컨테이너 이미지를 빌드하고, 이를 Amazon ECR에 푸시한 다음, 동적 테스트를 위해 EKS 개발 네임스페이스에 배포합니다. 팀은 EKS에 배포하기 전에 이미지를 스캔하도록 파이프라인 초기에 이미지 분석 단계를 추가하려고 합니다. 어떤 솔루션이 가장 운영 효율성을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 이미지 빌드 후 CodePipeline 단계를 추가합니다. 푸시 시 ECR 기본 이미지 스캔을 활성화합니다. Lambda 액션을 사용하여 스캔 결과를 읽고 발견 사항이 있으면 파이프라인을 실패시킵니다..
이것이 정답인 이유
이 솔루션은 운영 효율성을 높입니다. 이미지를 빌드한 후 CodePipeline 단계에서 ECR로 푸시하기 전에 ECR의 기본 이미지 스캔 기능을 활성화하여 취약점을 자동으로 검사합니다. Lambda 함수를 사용하여 스캔 결과를 분석하고, 심각한 취약점이 발견되면 파이프라인을 중단시켜 문제가 있는 이미지가 배포되는 것을 방지합니다. 이는 수동 개입 없이 자동화된 방식으로 보안 검사를 통합하여 개발 프로세스의 효율성을 높입니다. 다른 옵션들은 다음과 같은 이유로 최적이 아닙니다. 로컬에서 docker scan을 실행하는 것은 개발자에게 의존하므로 일관성이 떨어지고 강제하기 어렵습니다. 소스 코드 스캔은 이미지 내부의 런타임 종속성이나 구성 취약점을 감지하지 못합니다. 배포 단계에서 스캔 결과를 확인하는 것은 이미지가 ECR에 저장된 후이므로, 파이프라인 초기에 문제를 감지하여 시간과 리소스를 절약하는 기회를 놓칩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음