某團隊使用私有的 Amazon ECR 儲存庫,需要定期掃描容器映像檔是否有套件漏洞。哪種操作可以滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Amazon ECR 中的私有儲存庫啟用增強型掃描。.
為什麼這是答案
正確答案是「為 Amazon ECR 中的私有儲存庫啟用增強型掃描」。Amazon ECR 增強型掃描(由 Amazon Inspector 提供支援)能夠自動且持續地掃描容器映像檔的軟體漏洞,並在新的映像檔推送到儲存庫時自動重新掃描,完全符合團隊定期掃描套件漏洞的需求。 選項「為 Amazon ECR 中的私有儲存庫啟用基本持續掃描」不正確,因為基本掃描僅在映像檔推送到 ECR 時掃描一次,且僅針對作業系統套件,無法提供持續的漏洞監控或掃描應用程式層級的漏洞。 選項「建立一個 Systems Manager Automation 文件,透過 AWS SDK 掃描映像檔,並在新的映像檔推送到 ECR 時觸發它」和「建立一個 Lambda 函數,使用 AWS SDK 掃描所有 ECR 映像檔,並使用 EventBridge 排程每日執行」都是手動實作的解決方案。雖然技術上可行,但它們需要額外的開發和維護工作,且可能無法提供與 Amazon Inspector 整合的增強型掃描相同深度和廣度的漏洞偵測能力。啟用 ECR 內建的增強型掃描是更簡單、更高效且更全面的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡