3.1標準
ECRへプッシュしたイメージを本番デプロイ前に検査する。
既知のOS・パッケージ脆弱性を検出したい。
最も適切な機能はどれか。
× 不正解
ECR enhanced scanningでイメージを検査し、デプロイ前後の脆弱性を管理する。
詳細解説
正しいECR enhanced scanningをAmazon Inspectorと連携する
イメージの脆弱性を継続的に検査し、検出結果を確認できる。
イメージの脆弱性を継続的に検査し、検出結果を確認できる。
誤りイメージタグを長くする
タグ名は脆弱性スキャンを実行しない。
タグ名は脆弱性スキャンを実行しない。
誤りS3 Versioningでイメージを検査する
S3版管理はコンテナイメージの脆弱性分析ではない。
S3版管理はコンテナイメージの脆弱性分析ではない。
誤りRoute 53ヘルスチェックでイメージを検査する
DNS到達性確認はOSパッケージ脆弱性を検出しない。
DNS到達性確認はOSパッケージ脆弱性を検出しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon ECR enhanced scanning with Inspectorの公式説明を確認する。期待される結果
イメージスキャンとデプロイ実行を分けて説明できる。理解のポイント
- ECR enhanced scanning
- Amazon Inspector
- コンテナ脆弱性
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-086
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告