Uma empresa executa seu aplicativo no Amazon Elastic Container Service (Amazon ECS) usando o tipo de inicialização AWS Fargate. Um engenheiro de segurança suspeita que algumas solicitações de entrada são maliciosas e precisa inspecionar o contêiner em execução para recuperar arquivos de log e despejos de memória com o mínimo de sobrecarga operacional. Qual abordagem atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceda permissões do AWS Systems Manager à função de tarefa do ECS, habilite o ECS Exec para o serviço ECS e use o ECS Exec para inspecionar o contêiner em execução..
Por que esta é a resposta
A abordagem correta é conceder permissões do AWS Systems Manager à função de tarefa do ECS, habilitar o ECS Exec para o serviço ECS e usar o ECS Exec para inspecionar o contêiner em execução. O ECS Exec permite que engenheiros de segurança executem comandos diretamente em um contêiner em execução no AWS Fargate, facilitando a recuperação de logs e despejos de memória com baixa sobrecarga operacional. Migrar para o tipo de inicialização EC2 (opção incorreta) adicionaria complexidade e não é a solução mais eficiente para Fargate. Modificar o aplicativo para gravar em STDOUT (opção incorreta) é uma boa prática para logs, mas não permite a inspeção interativa ou a recuperação de despejos de memória sob demanda. Habilitar o CloudWatch Container Insights com OpenTelemetry (opção incorreta) fornece monitoramento e logs, mas não oferece acesso direto ao contêiner para inspeção interativa.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão