AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司在 Amazon Elastic Container Service (Amazon ECS) 上執行工作負載。ECS 任務定義使用的容器映像需要掃描常見漏洞和暴露 (CVE)。建立新映像時也必須進行掃描。哪種解決方案能以最少的工作負載變更來滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Elastic Container Registry (Amazon ECR) 作為私有映像儲存庫來儲存容器映像。為 ECR 基本掃描指定 scan on push 篩選條件。.
為什麼這是答案
正確答案是使用 Amazon ECR 作為私有映像儲存庫,並為 ECR 基本掃描指定「推播時掃描」篩選條件。Amazon ECR 原生整合了容器映像掃描功能,可以在映像推播到儲存庫時自動掃描常見漏洞和暴露 (CVE)。這是一個內建功能,只需最少的工作負載變更即可滿足要求。
將容器映像儲存在 Amazon S3 儲存貯體中,並使用 Amazon Macie 掃描映像是不正確的,因為 Macie 主要用於資料探索和敏感資料識別,不適用於容器映像的 CVE 掃描。
將工作負載部署到 Amazon EKS 並使用 ECR 增強型掃描是過度設計,因為問題明確指出工作負載在 ECS 上運行,且增強型掃描可能需要額外配置和成本,而基本掃描已足夠滿足要求。
將容器映像儲存在 S3 儲存貯體中,並使用 S3 事件通知觸發 Lambda 函數來啟動 Amazon Inspector 掃描是可行的,但這需要額外的組態和開發工作,增加了複雜性,不符合「最少工作負載變更」的要求。ECR 的內建掃描功能更為直接和高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡