AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司將容器映像檔儲存在 Amazon Elastic Container Registry (Amazon ECR) 中。每個新的映像檔版本都會收到一個唯一的標籤。該公司需要一個自動化流程,用於掃描新推送的映像檔是否存在常見漏洞和暴露 (CVE),自動刪除具有「嚴重」或「高」嚴重性發現的映像檔標籤,並在此類刪除發生時通知開發團隊。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在儲存庫上啟用 scan-on-push。使用 Amazon EventBridge 在掃描完成並偵測到「嚴重」或「高」嚴重性發現時叫用 AWS Step Functions 狀態機。讓 Step Functions 狀態機刪除這些映像檔的映像檔標籤,並透過 Amazon Simple Notification Service (Amazon SNS) 向開發團隊發送通知。.
為什麼這是答案
正確的解決方案利用 Amazon ECR 的 scan-on-push 功能,確保每次推送新映像檔時都會自動掃描。EventBridge 監聽掃描完成事件,並在偵測到「嚴重」或「高」嚴重性發現時觸發 Step Functions 狀態機。Step Functions 能夠以協調的方式執行多個步驟,包括刪除映像檔標籤和透過 Amazon SNS 發送通知,提供可靠且可追蹤的自動化流程。
其他選項的不足之處在於:
將掃描結果推送到 SQS 佇列再由 Lambda 處理,雖然可行,但 Step Functions 在處理多步驟、有狀態的自動化流程方面更具優勢,特別是涉及錯誤處理和重試邏輯時。使用 SES 進行通知也比 SNS 缺乏廣播和多訂閱者類型支援的靈活性。
排程手動掃描不符合「自動化流程」的需求,且無法在映像檔推送後立即響應。
定期掃描同樣無法在映像檔推送後立即響應,且將掃描結果新增到 SQS 佇列再由 Step Functions 處理,不如直接由 EventBridge 根據掃描結果事件觸發 Step Functions 更直接有效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡