Firma uruchamia klaster Amazon EKS (z zarządzaną grupą węzłów AWS) i przechowuje obrazy kontenerów w Amazon ECR. Polityka bezpieczeństwa wymaga ciągłego skanowania wszystkich zasobów AWS pod kątem luk w zabezpieczeniach. Która opcja spełnia to wymaganie przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon Inspector, aby wykonywał ciągłe skanowanie węzłów EKS i Amazon ECR pod kątem luk w zabezpieczeniach..
Dlaczego to jest odpowiedź
Amazon Inspector to usługa zarządzana, która automatycznie wykrywa luki w zabezpieczeniach obciążeń AWS, w tym instancji Amazon EC2, kontenerów w Amazon ECR i funkcji AWS Lambda. Zapewnia ciągłe skanowanie bez konieczności instalowania agentów na węzłach EKS (dla skanowania kontenerów) ani ręcznej konfiguracji, co minimalizuje nakład operacyjny. Inne opcje są mniej optymalne: AWS Security Hub agreguje wyniki z różnych usług bezpieczeństwa, ale sam w sobie nie wykonuje skanowania luk w zabezpieczeniach EKS i ECR. Uruchamianie instancji EC2 z produktem z Marketplace zwiększa nakład operacyjny związany z zarządzaniem infrastrukturą i oprogramowaniem. Amazon CloudWatch służy do monitorowania i logowania, a nie do skanowania luk w zabezpieczeniach. Skanowanie ECR image scan-on-push jest podstawowe i nie zapewnia ciągłego skanowania węzłów EKS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana