Uma empresa executa aplicações Kubernetes no Amazon Elastic Kubernetes Service (Amazon EKS) e usa o Amazon GuardDuty com o EKS Protection ativado. No entanto, o GuardDuty não está monitorando as aplicações baseadas em Kubernetes. Qual ação permitirá que o GuardDuty monitore essas aplicações?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o log do plano de controle do Amazon EKS e garantir que os logs sejam entregues ao Amazon CloudWatch..
Por que esta é a resposta
O GuardDuty EKS Protection depende dos logs do plano de controle do EKS para monitorar atividades suspeitas dentro dos clusters Kubernetes. Habilitar o log do plano de controle do Amazon EKS e garantir que os logs sejam entregues ao Amazon CloudWatch é essencial para que o GuardDuty possa analisar esses eventos e detectar ameaças. As outras opções estão incorretas porque: Habilitar os logs de fluxo da VPC (VPC Flow Logs) é útil para monitorar o tráfego de rede, mas não fornece os eventos específicos do plano de controle do EKS que o GuardDuty EKS Protection necessita. Anexar a política CloudWatchEventsFullAccess aos clusters EKS não habilita a coleta dos logs do plano de controle, apenas permite o acesso a eventos do CloudWatch. Garantir que a política AmazonGuardDutyFullAccess esteja anexada à função de serviço do GuardDuty é importante para as permissões gerais do GuardDuty, mas não configura a ingestão de logs do EKS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão