AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一個新的 Amazon EKS 平台託管著開發人員頻繁更新的網路應用程式。開發人員目前手動建置 Docker 映像檔並進行部署。公司需要一個自動化的管道,並且必須在 ECR 映像檔掃描報告任何 OS 或語言套件漏洞的 HIGH 或 CRITICAL 發現時收到 SNS 通知。哪種步驟組合能滿足這些需求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 CodeCommit 儲存庫來儲存 Dockerfiles 和 Kubernetes manifests,建立一個 CodePipeline 管道,並使用 Amazon EventBridge 事件在 Dockerfile 更新時觸發管道;新增一個步驟來執行 CodeBuild。, 建立一個 CodeBuild 專案來建置映像檔並將其推送到 Amazon ECR 儲存庫,為 ECR 儲存庫啟用增強型映像檔掃描,並建立一個 EventBridge 規則來監聽 ECR 映像檔掃描事件,並在 finding-severity-counts 中 CRITICAL 或 HIGH 的數量 > 0 時發送 SNS 通知。.
為什麼這是答案
第一個正確選項描述了自動化管道的觸發機制和建置步驟。使用 CodeCommit 儲存庫管理程式碼,CodePipeline 協調整個流程。EventBridge 監聽 CodeCommit 的變更事件(例如 Dockerfile 更新),進而觸發管道執行 CodeBuild 專案來建置 Docker 映像檔。S3 事件不適用於監聽 CodeCommit 儲存庫的變更。
第二個正確選項則解決了 ECR 映像檔掃描和通知的需求。CodeBuild 專案負責將映像檔推送到 ECR。啟用 ECR 的增強型映像檔掃描功能,可以提供更全面的漏洞檢測。EventBridge 規則監聽 ECR 映像檔掃描事件,並在檢測到 HIGH 或 CRITICAL 級別的漏洞時,透過 SNS 發送通知。監控 GuardDuty 事件與 ECR 映像檔掃描無關。在建置前掃描 Dockerfile 並不能保證最終映像檔沒有漏洞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡