Firma używa Amazon Elastic Container Registry (Amazon ECR) dla swoich aplikacji produkcyjnych. Inżynier bezpieczeństwa musi wdrożyć zautomatyzowane rozwiązanie do raportowania wszelkich luk w zabezpieczeniach wykrytych przez rozszerzone skanowanie ECR i wysyłania natychmiastowych powiadomień na konto Slack firmy. Które rozwiązanie zapewnia największą efektywność operacyjną?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz skanowanie Amazon Inspector dla repozytorium ECR. Utwórz temat Amazon Simple Notification Service (Amazon SNS). Skonfiguruj klienta AWS Chatbot Slack subskrybującego temat SNS. Utwórz regułę Amazon EventBridge dla wyników Amazon Inspector z tematem SNS jako celem..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zapewnia największą efektywność operacyjną, ponieważ wykorzystuje natywną integrację usług AWS. Włączenie skanowania Amazon Inspector dla ECR automatycznie wykrywa luki. EventBridge może reagować na zdarzenia Inspector, a następnie wysyłać powiadomienia do tematu SNS. AWS Chatbot subskrybujący ten temat SNS automatycznie przekazuje powiadomienia do Slacka. To rozwiązanie jest bezserwerowe i w pełni zautomatyzowane. Opcja ze skryptem na EC2 wymaga zarządzania instancją i ręcznego tworzenia logiki, co jest mniej efektywne. Opcja z AWS Step Functions wprowadza niepotrzebną złożoność, ponieważ EventBridge i SNS mogą bezpośrednio obsługiwać ten przepływ. Opcja z AWS Security Hub jest możliwa, ale Inspector jest bardziej bezpośrednim narzędziem do skanowania ECR i generowania zdarzeń, które EventBridge może przechwycić.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana