Компания хочет интегрировать сканирование уязвимостей на уровне ОС и языковых пакетов в свой CI/CD-конвейер, чтобы только образы без CRITICAL или HIGH уязвимостей попадали в production. Конвейер состоит из CodePipeline с CodeBuild, CodeDeploy и репозитория ECR. Какая комбинация шагов позволит этого добиться? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать расширенное сканирование образов Amazon ECR (сканирование образов Amazon Inspector)., Создать правило EventBridge, которое запускает Lambda по завершении сканирования образа; Lambda должна считывать результат сканирования Amazon Inspector и отправлять статус Approved или Rejected обратно в CI/CD-конвейер..
Почему это правильный ответ
Расширенное сканирование образов Amazon ECR (на базе Amazon Inspector) обеспечивает глубокий анализ уязвимостей на уровне ОС и языковых пакетов, что соответствует требованиям задачи. Базовое сканирование ECR не сканирует языковые пакеты. Автоматическая отправка статуса Rejected ECR в CI/CD напрямую не поддерживается; требуется дополнительная логика. Создание правила EventBridge, которое запускает Lambda по завершении сканирования Inspector, позволяет программно оценить результаты (CRITICAL/HIGH уязвимости) и отправить соответствующий статус (Approved/Rejected) обратно в конвейер, обеспечивая контроль над развертыванием. Использование Clair устарело и не является нативным решением AWS для ECR.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется