Bir şirket, bir Amazon EKS kümesi (AWS tarafından yönetilen bir düğüm grubuyla) çalıştırıyor ve konteyner imajlarını Amazon ECR'de depoluyor. Güvenlik politikası, tüm AWS kaynaklarının sürekli güvenlik açığı taramasını gerektiriyor. En az operasyonel yük ile bu gereksinimi hangi seçenek karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon Inspector'ı etkinleştirerek EKS düğümlerinin ve Amazon ECR'nin sürekli güvenlik açığı taramasını gerçekleştirin..
Neden bu cevap
Amazon Inspector, EKS düğümleri (EC2 örnekleri) ve Amazon ECR'deki konteyner imajları için sürekli güvenlik açığı taraması sağlayan yönetilen bir hizmettir. Bu, en az operasyonel yükle güvenlik politikası gereksinimini karşılar çünkü Inspector otomatik olarak çalışır ve bulguları raporlar. Diğer seçenekler neden doğru değil: AWS Security Hub bir güvenlik bulgusu toplama hizmetidir, doğrudan güvenlik açığı taraması yapmaz. Inspector gibi hizmetlerden gelen bulguları toplar. AWS Marketplace'ten bir ürün kurmak, manuel kurulum, yönetim ve bakım gerektirdiği için operasyonel yükü artırır. Amazon CloudWatch agent'ı metrik ve log toplamak için kullanılır, güvenlik açığı taraması yapmak için tasarlanmamıştır. ECR'nin scan-on-push özelliği temel taramalar sunsa da, EKS düğümleri için sürekli tarama sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez