某公司在 Amazon Elastic Container Service (Amazon ECS) 上使用 Amazon EC2 啟動類型執行內部微服務,並使用 Amazon Elastic Container Registry (Amazon ECR) 私有儲存庫。一位安全工程師必須使用 AWS Key Management Service (AWS KMS) 加密 ECR 儲存庫,並掃描容器映像檔以查找常見漏洞和暴露 (CVE)。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 重新建立 ECR 儲存庫並啟用 KMS 加密和 ECR 映像掃描。在下次映像推送後審查掃描報告。.
為什麼這是答案
正確答案是重新建立 ECR 儲存庫並啟用 KMS 加密和 ECR 映像掃描,因為 ECR 儲存庫的 KMS 加密和映像掃描功能必須在儲存庫建立時啟用。現有的儲存庫無法直接啟用這些設定。重新建立儲存庫後,下次推送映像時將自動進行掃描,並產生報告供審查。 選項 A 不正確,因為現有儲存庫無法直接啟用 KMS 加密,且 Amazon Inspector Agent 用於 EC2 實例而非 ECR 映像掃描。 選項 C 不正確,因為 AWS Systems Manager Agent 用於 EC2 實例管理,與 ECR 映像掃描無關。 選項 D 不正確,因為 AWS Trusted Advisor 提供最佳實踐建議,不執行容器映像的 CVE 掃描。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡