Новая платформа на Amazon EKS размещает веб-приложения, которые разработчики часто обновляют. В настоящее время разработчики создают образы Docker и развертывают их вручную. Компания хочет автоматизированный конвейер и должна получать уведомления SNS, когда сканирование образов ECR сообщает о любых обнаруженных уязвимостях ОС или языковых пакетов с уровнем HIGH или CRITICAL. Какая комбинация шагов удовлетворяет этим потребностям? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте репозиторий CodeCommit для хранения Dockerfiles и манифестов Kubernetes, создайте конвейер CodePipeline и используйте событие Amazon EventBridge для запуска конвейера при обновлении Dockerfile; добавьте шаг для запуска CodeBuild., Создайте проект CodeBuild, который собирает образы и отправляет их в репозиторий Amazon ECR, включите расширенное сканирование образов для репозитория ECR и создайте правило EventBridge, которое прослушивает события сканирования образов ECR и отправляет уведомление SNS, когда finding-severity-counts для CRITICAL или HIGH > 0..
Почему это правильный ответ
Первый правильный ответ описывает автоматизацию запуска конвейера. Использование CodeCommit для исходного кода и CodePipeline для оркестрации является стандартной практикой. Запуск конвейера через EventBridge при обновлении Dockerfile в CodeCommit обеспечивает автоматизацию. CodeBuild затем используется для сборки образа. Использование S3 для запуска конвейера не подходит, так как исходный код находится в CodeCommit. Второй правильный ответ описывает процесс сборки, сканирования и уведомления. CodeBuild используется для сборки образа и отправки его в ECR. Включение расширенного сканирования ECR необходимо для обнаружения уязвимостей ОС и языковых пакетов. Базовое сканирование ECR не предоставляет такой детализации. Правило EventBridge, прослушивающее события сканирования ECR и фильтрующее по серьезности (CRITICAL или HIGH), позволяет отправлять уведомления SNS только при обнаружении соответствующих уязвимостей, что соответствует требованиям задачи. GuardDuty не используется для сканирования образов ECR. Сканирование Dockerfile перед сборкой не является стандартным подходом для обнаружения уязвимостей в собранном образе.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется