Компания запускает внутренние микросервисы на Amazon Elastic Container Service (Amazon ECS) с типом запуска Amazon EC2 и использует частные репозитории Amazon Elastic Container Registry (Amazon ECR). Инженер по безопасности должен зашифровать репозитории ECR с помощью AWS Key Management Service (AWS KMS) и сканировать образы контейнеров на наличие распространенных уязвимостей и эксплойтов (CVE). Какое решение удовлетворит этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Повторно создать репозитории ECR с включенным шифрованием KMS и включить сканирование образов ECR. Просмотреть отчет о сканировании после следующей отправки образа..
Почему это правильный ответ
Правильный ответ требует пересоздания репозиториев ECR, поскольку шифрование KMS является настройкой, которую нельзя изменить для существующих репозиториев после их создания. Включение сканирования образов ECR позволяет автоматически проверять уязвимости (CVE) при каждой загрузке образа, что соответствует требованию безопасности. Отчет о сканировании будет доступен после следующей отправки образа. Неправильные варианты: Включение шифрования KMS для существующих репозиториев ECR невозможно. Установка Amazon Inspector Agent на экземпляры контейнеров ECS не сканирует образы в ECR, а проверяет сами экземпляры. Установка AWS Systems Manager Agent на экземпляры контейнеров ECS не обеспечивает сканирование образов ECR на CVE. AWS Trusted Advisor не предназначен для сканирования образов контейнеров на CVE. Включение шифрования KMS для существующих репозиториев ECR невозможно.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется