AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 Amazon Elastic Container Service (Amazon ECS) 上執行其容器化應用程式。該公司必須確保容器映像檔沒有嚴重漏洞,並且必須將映像檔的存取權限限制為特定的 IAM 角色和特定的 AWS 帳戶,同時將營運開銷降至最低。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從公共註冊表提取映像檔,並將其推送到中央 AWS 帳戶中啟用掃描推送的 Amazon Elastic Container Registry (Amazon ECR) 儲存庫。使用 CI/CD 管道部署到其他帳戶。使用 ECR 儲存庫政策和基於身分的政策來限制特定 IAM 主體和 AWS 帳戶的存取。.
為什麼這是答案
正確答案符合所有要求。將映像檔推送到啟用掃描的 Amazon ECR 儲存庫可確保自動掃描漏洞,滿足「沒有嚴重漏洞」的要求。使用 ECR 儲存庫政策和基於身分的政策可以精確限制特定 IAM 角色和 AWS 帳戶的存取,同時透過 ECR 的託管服務特性將營運開銷降至最低。CI/CD 管道確保了跨帳戶的有效部署。
第一個選項不夠完整,因為它只提到了基於身分的政策,而沒有包含 ECR 儲存庫政策,這對於限制特定 AWS 帳戶的存取至關重要。第二個選項涉及自我管理的私有註冊表和主機型掃描器,這會顯著增加營運開銷,並且基本驗證不如 IAM 政策安全。第四個選項不正確,因為 AWS CodeArtifact 主要用於應用程式套件管理,而不是容器映像檔。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡