Bir şirket AWS Lambda fonksiyonlarını kullanıyor ve Amazon Inspector'ı Lambda standart taraması ve Lambda kod taraması ile etkinleştirdi. Amazon Inspector konsolunda, bazı fonksiyonlar "scan eligibility expired" (tarama uygunluğu sona erdi) nedeni ile taranmıyor. Güvenlik mühendisi, bu taramaların neden başarısız olduğunu belirlemek için neyi kontrol etmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Taranmayan Lambda fonksiyonlarının son 90 gün içinde çağrılıp çağrılmadığını belirleyin..
Neden bu cevap
Doğru cevap, taranmayan Lambda fonksiyonlarının son 90 gün içinde çağrılıp çağrılmadığını belirlemektir. Amazon Inspector, Lambda standart taraması ve kod taraması için yalnızca son 90 gün içinde çağrılan fonksiyonları tarar. Bu, etkin olmayan fonksiyonların gereksiz yere taranmasını önlemek için bir optimizasyondur. Eğer bir fonksiyon 90 günden uzun süredir çağrılmamışsa, "scan eligibility expired" hatası alırsınız. Diğer seçenekler yanlıştır: AmazonInspector2ServiceRolePolicy'nin kontrol edilmesi genellikle AWS tarafından yönetilen bir politika olduğu için gerekli değildir ve bu hata mesajıyla doğrudan ilişkili değildir. Lambda fonksiyonlarının timeout ayarını artırmak, taramanın tamamlanmasıyla ilgili bir sorun olduğunda geçerli olabilir, ancak "scan eligibility expired" hatasıyla ilgili değildir. Bu hata, fonksiyonun taranmaya uygun olmadığını belirtir. Taranmayan Lambda fonksiyonları için özel bir runtime oluşturmak ve Amazon Inspector aracısını dahil etmek, Lambda standart taraması ve kod taraması için gerekli değildir. Bu taramalar, Inspector'ın kendi mekanizmalarıyla çalışır ve bir aracı gerektirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez