Компания запускает контейнерные рабочие нагрузки на AWS App Runner и хранит образы контейнеров в Amazon ECR. Инженер DevOps должен постоянно отслеживать репозиторий ECR и автоматически создавать новый образ контейнера при обнаружении уязвимости в ОС или языковом пакете. Какое решение удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать EC2 Image Builder для создания конвейера образов контейнеров с Amazon ECR в качестве целевого репозитория. Включить расширенное сканирование в репозитории ECR. Создать правило Amazon EventBridge для захвата результатов Amazon Inspector и использовать это событие для запуска конвейера Image Builder и повторной загрузки перестроенного образа в репозиторий..
Почему это правильный ответ
Правильный ответ использует EC2 Image Builder для автоматического создания новых образов контейнеров, что является его основной функцией. Включение расширенного сканирования ECR (которое использует Amazon Inspector) обнаруживает уязвимости в ОС и языковых пакетах. EventBridge затем перехватывает эти результаты Inspector и запускает конвейер Image Builder для создания нового, исправленного образа, который затем загружается обратно в ECR. Это полностью автоматизирует процесс исправления. Неправильные варианты: Использование GuardDuty Malware Protection не предназначено для сканирования уязвимостей в ОС или языковых пакетах контейнерных образов. Базовое сканирование ECR не обнаруживает уязвимости в языковых пакетах и не так эффективно, как расширенное сканирование. AWS Systems Manager Compliance предназначен для сканирования управляемых узлов (например, EC2-инстансов), а не для сканирования уязвимостей в контейнерных образах, хранящихся в ECR.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется