Planujesz użyć Azure DevOps do zbudowania i wdrożenia aplikacji w klastrze Kubernetes. Które rozwiązanie należy uwzględnić, aby przeskanować obraz kontenera pod kątem luk w zabezpieczeniach przed wdrożeniem w klastrze?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Microsoft Defender for Containers.
Dlaczego to jest odpowiedź
Microsoft Defender for Containers to właściwy wybór, ponieważ jest to rozwiązanie zaprojektowane specjalnie do skanowania obrazów kontenerów pod kątem luk w zabezpieczeniach w rejestrach kontenerów (np. Azure Container Registry) oraz podczas działania w klastrach Kubernetes. Umożliwia wczesne wykrywanie zagrożeń przed wdrożeniem. Microsoft Defender for App Service jest przeznaczony do ochrony aplikacji działających w usłudze Azure App Service, a nie obrazów kontenerów. Microsoft Defender for DevOps koncentruje się na zabezpieczeniach w całym cyklu życia DevOps, w tym na skanowaniu kodu i konfiguracji, ale nie jest podstawowym narzędziem do skanowania obrazów kontenerów. Microsoft Defender for Storage służy do ochrony danych przechowywanych na kontach magazynu Azure, a nie do skanowania obrazów kontenerów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana