Uma empresa deve detectar tentativas de acesso não autenticadas aos seus clusters Amazon EKS sem fazer nenhuma alteração de configuração nas implantações EKS existentes. Qual solução oferece isso com o menor esforço operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Amazon GuardDuty e usar o EKS Audit Log Monitoring..
Por que esta é a resposta
A opção correta é habilitar o Amazon GuardDuty e usar o EKS Audit Log Monitoring. O GuardDuty é um serviço de detecção de ameaças que monitora continuamente atividades maliciosas e comportamentos não autorizados para proteger contas e cargas de trabalho da AWS. Ao ativar o EKS Audit Log Monitoring no GuardDuty, ele analisa os logs de auditoria do Kubernetes para identificar tentativas de acesso não autenticadas e outras atividades suspeitas nos clusters EKS, sem exigir alterações nas implantações existentes. Instalar um add-on de terceiros pode exigir configuração e manutenção adicionais, aumentando o esforço operacional. Habilitar o AWS Security Hub é útil para centralizar achados de segurança, mas o Security Hub por si só não detecta as ameaças; ele agrega achados de outros serviços como o GuardDuty. Monitorar as métricas do Amazon CloudWatch Container Insights é mais focado no desempenho e na saúde dos contêineres, não na detecção de tentativas de acesso não autenticadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão