Bir şirket, Amazon EC2 başlatma türüyle Amazon Elastic Container Service (Amazon ECS) üzerinde dahili mikro hizmetler çalıştırmakta ve Amazon Elastic Container Registry (Amazon ECR) özel depolarını kullanmaktadır. Bir güvenlik mühendisi, ECR depolarını AWS Key Management Service (AWS KMS) ile şifrelemeli ve kapsayıcı görüntülerini yaygın güvenlik açıkları ve açıklıkları (CVE'ler) için taramalıdır. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: KMS şifrelemesi etkinleştirilmiş ve ECR görüntü taraması etkinleştirilmiş ECR depolarını yeniden oluşturun. Bir sonraki görüntü aktarımından sonra tarama raporunu inceleyin..
Neden bu cevap
Doğru cevap, mevcut ECR depolarına KMS şifrelemesi ve görüntü taraması eklemenin mümkün olmaması nedeniyle yeni depoların oluşturulması gerektiğini belirtir. Bu özellikler yalnızca depo oluşturma sırasında etkinleştirilebilir. Yeniden oluşturma, bu güvenlik gereksinimlerini karşılamanın tek yoludur. Tarama raporu, bir sonraki görüntü yüklemesinden sonra güvenlik açıklarını kontrol etmek için incelenebilir. Diğer seçenekler yanlıştır çünkü: Mevcut ECR depolarında KMS şifrelemesi ve görüntü taraması etkinleştirilemez. Amazon Inspector Agent, ECS kapsayıcı örneklerinde değil, ECR görüntülerini tarar. AWS Systems Manager Agent (SSM Agent) envanter raporları, kapsayıcı görüntülerindeki CVE'leri taramak için kullanılmaz. AWS Trusted Advisor, CVE'leri kontrol etmek için değil, genel AWS ortamı için en iyi uygulamaları ve güvenlik önerilerini sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez