Twoja subskrypcja zawiera usługę Azure Container Registry o nazwie Registry1, a usługa Microsoft Defender for Cloud jest włączona. Przesłano obrazy kontenerów do Registry1, ale skanowanie luk w zabezpieczeniach nie zostało uruchomione. Co należy zrobić, aby obrazy były skanowane pod kątem luk w zabezpieczeniach po przesłaniu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W witrynie Azure Portal zmodyfikuj ustawienia warstwy cenowej (Pricing tier)..
Dlaczego to jest odpowiedź
Aby skanowanie luk w zabezpieczeniach obrazów kontenerów w usłudze Azure Container Registry (ACR) zostało uruchomione przez Microsoft Defender for Cloud, należy upewnić się, że warstwa cenowa ACR jest ustawiona na Standard lub Premium. Te warstwy cenowe obejmują funkcje zabezpieczeń, takie jak skanowanie obrazów. Zmiana warstwy cenowej w witrynie Azure Portal aktywuje to skanowanie. Blokowanie obrazów kontenerów za pomocą Azure CLI (opcja "W interfejsie wiersza polecenia platformy Azure (Azure CLI) zablokuj obrazy kontenerów") zapobiega ich modyfikacji lub usunięciu, ale nie inicjuje skanowania luk w zabezpieczeniach. Przesyłanie obrazów za pomocą AzCopy (opcja "Prześlij obrazy kontenerów za pomocą narzędzia AzCopy") jest narzędziem do transferu danych, a nie mechanizmem skanowania. Wypychanie obrazów za pomocą narzędzia Docker (opcja "Wypchnij obrazy kontenerów do Registry1 za pomocą narzędzia Docker") jest standardową metodą umieszczania obrazów w rejestrze, ale samo w sobie nie aktywuje skanowania, jeśli warstwa cenowa ACR nie obsługuje tej funkcji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana