Firma uruchamia wewnętrzne mikroserwisy na Amazon Elastic Container Service (Amazon ECS) z typem uruchamiania Amazon EC2 i używa prywatnych repozytoriów Amazon Elastic Container Registry (Amazon ECR). Inżynier bezpieczeństwa musi zaszyfrować repozytoria ECR za pomocą AWS Key Management Service (AWS KMS) i skanować obrazy kontenerów pod kątem typowych luk i ekspozycji (CVE). Które rozwiązanie spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz ponownie repozytoria ECR z włączonym szyfrowaniem KMS i włącz skanowanie obrazów ECR. Przejrzyj raport skanowania po następnym wypchnięciu obrazu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź spełnia oba wymagania. Szyfrowanie ECR za pomocą AWS KMS musi być włączone podczas tworzenia repozytorium, więc konieczne jest ponowne utworzenie repozytoriów. Skanowanie obrazów ECR w poszukiwaniu CVE jest wbudowaną funkcją ECR, którą należy włączyć, a raporty są dostępne po wypchnięciu obrazu. Pozostałe opcje są nieprawidłowe, ponieważ: Włączenie szyfrowania KMS w istniejących repozytoriach ECR nie jest możliwe. Amazon Inspector Agent nie skanuje obrazów kontenerów w ECR, a instancji EC2. Zainstalowanie AWS Systems Manager Agent na instancjach kontenerów ECS nie skanuje obrazów kontenerów w ECR pod kątem CVE. AWS Trusted Advisor nie skanuje instancji kontenerów ECS ani obrazów ECR pod kątem CVE.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana