SAP-C02 第 478 题
题目
一家公司正在 AWS 上部署新应用程序。该应用程序由 Amazon Elastic Kubernetes Service (Amazon EKS) 集群和 Amazon Elastic Container Registry (Amazon ECR) 存储库组成。 EKS 集群有一个 AWS 托管节点组。该公司的安全准则规定,必须持续扫描 AWS 上的所有资源是否存在安全漏洞。哪种解决方案能够以最少的运营开销满足这一要求?
选项
A. 激活 AWS Security Hub。配置 Security Hub 以扫描 EKS 节点和 ECR 存储库。
B. 激活 Amazon Inspector 以扫描 EKS 节点和 ECR 存储库。
C. 启动新的 Amazon EC2 实例并安装来自 AWS Marketplace 的漏洞扫描工具。配置 EC2 实例以扫描 EKS 节点。配置 Amazon ECR 以在推送时执行基本扫描。
D. 在 EKS 节点上安装 Amazon CloudWatch 代理。将 CloudWatch 代理配置为连续扫描。配置 Amazon ECR 以在推送时执行基本扫描。
答案
B
解析
正确答案:B 解析: 题干关键点:最低运维开销、安全控制、核心服务:EC2, CloudWatch, Config, EKS。 正确选项: B. 激活 Amazon Inspector 以扫描 EKS 节点和 ECR 存储库。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 激活 Amazon Inspector 以扫描 EKS 节点和 ECR 存储库。它把主要风险点落到托管服务或题干指定的架构路径上,避免用不相关组...