Inspectorを使用したEC2インスタンスの脆弱性スキャンをCI/CDパイプラインに組み込む目的として正しいものはどれですか?
Amazon InspectorをCI/CDに組み込むと、CodeBuildでビルドされたDockerイメージやEC2 AMIをデプロイ前に自動的にスキャンできます。CVEデータベースに基づくOS・パッケージの脆弱性を検出し、重大度に応じてパイプラインを停止してリスクのあるデプロイを防止します。 選択肢Bの コード品質チェックやテストカバレッジ向上はCodeBuildの静的解析ステップやSonarQubeなどの役割であり、Inspectorのセキュリティスキャン機能とは異なります。 選択肢Cの データベースのバックアップ作成はAWS BackupやRDS自動バックアップ機能が担うものであり、CI/CDパイプラインへのInspector統合とは無関係です。 選択肢Dの EC2インスタンスのコスト最適化はAWS Cost ExplorerやCompute Optimizerの役割であり、InspectorはセキュリティとコンプライアンスのためのCVEスキャンに特化したサービスです。