AKS kümeleri çalıştırıyor ve görüntüleri Azure Container Registry (ACR) içinde depoluyorsunuz. ACR'ye push işleminde görüntü güvenlik açığı taraması ve kümelerden çalışma zamanı tehdit tespiti yapmanız gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Abonelik düzeyinde Microsoft Defender for Containers planını etkinleştirin. Defender sensörünü (DaemonSet) AKS kümelerine dağıtmak için yerleşik ilke girişimini atayın ve görüntülerin push işleminde taranması için ACR kayıt defteri taramasının etkinleştirildiğinden emin olun..
Neden bu cevap
Doğru cevap, hem görüntü güvenlik açığı taraması hem de çalışma zamanı tehdit tespiti için gerekli olan Microsoft Defender for Containers'ı etkinleştirmeyi açıklar. Bu plan, görüntüleri ACR'ye push işlemi sırasında tarar ve AKS kümelerinde çalışma zamanı tehditlerini tespit etmek için Defender sensörünü (DaemonSet) dağıtır. Microsoft Defender for Servers Plan 2, sunuculara odaklanır, kapsayıcılar için özel olarak tasarlanmamıştır ve AKS düğümlerinde MDE aracısı, kapsayıcı iş yükleri için kapsamlı çalışma zamanı tespiti sağlamaz. Yalnızca ACR Tasks'ı etkinleştirmek, görüntü taraması veya çalışma zamanı tehdit tespiti sağlamaz. Azure Monitor VM içgörüleri, kapsayıcılar için özel olarak tasarlanmamıştır. Container Insights metrikleri, tehdit tespiti için yeterli değildir ve Defender planı olmadan push işlemi sırasında tarama yapılamaz. Azure Firewall, ağ trafiğini denetler ancak görüntü güvenlik açığı taraması veya kapsayıcı çalışma zamanı tehdit tespiti sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez