AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某公司在 AWS App Runner 上執行容器工作負載,並將容器映像儲存在 Amazon ECR 中。DevOps 工程師必須持續監控 ECR 儲存庫,並在偵測到作業系統或語言套件漏洞時自動產生新的容器映像。哪種解決方案能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 EC2 Image Builder 建立容器映像管道,並以 Amazon ECR 作為目標儲存庫。在 ECR 儲存庫上啟用增強型掃描。建立 Amazon EventBridge 規則以擷取 Amazon Inspector 發現項目,並使用該事件觸發 Image Builder 管道,將重建的映像重新上傳到儲存庫。.
為什麼這是答案
正確答案利用了 Amazon Inspector 的增強型掃描功能,它能自動偵測 ECR 儲存庫中容器映像的作業系統和語言套件漏洞。當 Inspector 發現漏洞時,它會發出事件。Amazon EventBridge 規則可以捕獲這些 Inspector 發現事件,並觸發 EC2 Image Builder 管道。Image Builder 管道會根據最新的基礎映像和修補程式自動重建容器映像,然後將更新後的映像推送到 ECR,從而實現自動化的漏洞修復。
選項二錯誤,因為 GuardDuty Malware Protection 專注於執行時的惡意軟體檢測,而非 ECR 中靜態容器映像的作業系統或語言套件漏洞掃描。
選項三錯誤,因為 ECR 的基本掃描功能不如增強型掃描全面,且它不會自動觸發 CodeBuild 以回應漏洞發現。
選項四錯誤,因為 AWS Systems Manager Compliance 掃描的是 EC2 實例等受管節點的合規性,而不是 ECR 中容器映像的內部漏洞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡