Вы используете кластеры AKS и храните образы в Azure Container Registry (ACR). Вам требуется сканирование образов на уязвимости при их отправке в ACR и обнаружение угроз во время выполнения из кластеров. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите план Microsoft Defender for Containers на уровне подписки. Назначьте встроенную инициативу политики для развертывания сенсора Defender (DaemonSet) в кластерах AKS и убедитесь, что сканирование реестра ACR включено, чтобы образы сканировались при отправке..
Почему это правильный ответ
Правильный ответ — включить план Microsoft Defender for Containers на уровне подписки, назначить встроенную инициативу политики для развертывания сенсора Defender (DaemonSet) в кластерах AKS и убедиться, что сканирование реестра ACR включено. Это решение обеспечивает комплексную защиту: сканирование образов на уязвимости при их отправке в ACR и обнаружение угроз во время выполнения в кластерах AKS. Неправильные варианты: Microsoft Defender for Servers Plan 2 не предназначен для сканирования образов контейнеров и обнаружения угроз в кластерах AKS. ACR Tasks и Azure Monitor VM insights не предоставляют функциональность сканирования уязвимостей образов и обнаружения угроз во время выполнения для контейнеров. Правила оповещения Azure Monitor на основе метрик Container Insights не заменяют специализированное сканирование уязвимостей и обнаружение угроз. Azure Firewall с проверкой TLS не предназначен для сканирования уязвимостей образов или обнаружения угроз во время выполнения внутри контейнеров.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется