某公司有多個以 .zip 封裝部署的 Python AWS Lambda 函數,以及一個包含常用函式庫的 Lambda layer (也是 .zip 檔案)。這些 .zip 檔案 (函數和 layer) 儲存在 S3 儲存桶中。該公司必須自動掃描 Lambda 函數和 layer 中的 CVE。此外,部分 Lambda 函數必須接收自動程式碼掃描,以偵測潛在的資料外洩和其他漏洞;這些程式碼掃描僅限於選定的函數執行,而非所有函數。哪種組合的動作能滿足這些要求?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Amazon Inspector。啟動自動 CVE 掃描。, 在 Amazon Inspector 中啟用 Lambda 標準掃描和 Lambda 程式碼掃描。, 標記不需要程式碼掃描的 Lambda 函數。在標籤中,包含一個鍵為 InspectorCodeExclusion 和一個值為 LambdaCodeScanning。.
為什麼這是答案
啟用 Amazon Inspector 並啟動自動 CVE 掃描,以及在 Inspector 中啟用 Lambda 標準掃描和 Lambda 程式碼掃描,可以直接滿足掃描 Lambda 函數和 layer 中 CVE 的要求,並為選定的 Lambda 函數提供程式碼掃描。Inspector 的 Lambda 標準掃描會自動掃描 Lambda 函數和 layer 中的 CVE。Lambda 程式碼掃描則針對潛在的資料外洩和漏洞進行程式碼分析。透過標記不需要程式碼掃描的 Lambda 函數,可以精確控制哪些函數應進行程式碼掃描,符合題目中「僅限於選定的函數執行」的要求。 啟用 Amazon GuardDuty 的 Lambda Protection 功能主要用於偵測執行時的威脅,而非靜態程式碼掃描。在 Lambda 函數的 Monitor 設定中啟用掃描不是標準的 Inspector 配置方式。Amazon Inspector 不直接掃描 S3 儲存桶中的 .zip 檔案以進行程式碼掃描,而是透過掃描部署後的 Lambda 函數和 layer 來進行。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡