Firma ma kilka funkcji AWS Lambda w Pythonie wdrożonych jako pakiety .zip oraz warstwę Lambda (również .zip) ze wspólnymi bibliotekami. Pliki .zip (funkcje i warstwa) są przechowywane w zasobniku S3. Firma musi automatycznie skanować funkcje Lambda i warstwę pod kątem CVE. Dodatkowo, podzbiór funkcji Lambda musi być poddawany automatycznym skanom kodu pod kątem potencjalnych wycieków danych i innych luk w zabezpieczeniach; te skany kodu muszą być uruchamiane tylko dla wybranych funkcji, a nie wszystkich. Która kombinacja działań spełnia te wymagania? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Aktywuj Amazon Inspector. Rozpocznij automatyczne skanowanie CVE., Aktywuj standardowe skanowanie Lambda i skanowanie kodu Lambda w Amazon Inspector., Otaguj funkcje Lambda, które nie wymagają skanowania kodu. W tagu umieść klucz InspectorCodeExclusion i wartość LambdaCodeScanning..
Dlaczego to jest odpowiedź
Amazon Inspector jest usługą do automatycznego skanowania CVE dla funkcji Lambda i warstw. Aktywacja Amazon Inspector i standardowego skanowania Lambda oraz skanowania kodu Lambda spełnia wymagania dotyczące skanowania CVE i skanowania kodu. Aby skanować tylko podzbiór funkcji Lambda, należy otagować funkcje, które nie wymagają skanowania kodu, używając klucza InspectorCodeExclusion i wartości LambdaCodeScanning. Opcja z GuardDuty jest nieprawidłowa, ponieważ GuardDuty skupia się na wykrywaniu zagrożeń w czasie rzeczywistym, a nie na skanowaniu CVE czy kodu. Skanowanie w ustawieniach Monitor funkcji Lambda nie jest funkcją Inspector. Skanowanie zasobnika S3 przez Inspector nie jest przeznaczone do skanowania kodu funkcji Lambda.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana