一家公司使用 AWS Organizations 并在多个 AWS 账户中运行 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。一位安全工程师已将 Amazon EKS 与 AWS CloudTrail 集成,将跟踪存储在每个账户的 Amazon S3 存储桶中,以监控 API 调用。但是,CloudTrail 日志未显示 Kubernetes Pod 创建事件。要在 Amazon CloudWatch 中查看 Kubernetes 事件,安全工程师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为每个 EKS 集群启用 Kubernetes API 服务器(控制平面)组件日志。.
为什么这是答案
要查看 Kubernetes 事件,例如 Pod 创建,需要启用 EKS 控制平面日志记录。Kubernetes API 服务器是控制平面的核心组件,它处理所有集群操作请求,包括 Pod 的创建、更新和删除。启用其日志记录后,这些事件将发送到 CloudWatch Logs,从而可以进行监控和分析。 其他选项不正确: 配置私有 Amazon S3 VPC 端点并启用 S3 存储桶日志记录与捕获 Kubernetes 事件无关,它主要用于安全地访问 S3 和记录 S3 访问本身。 在 S3 存储桶上启用 CORS 与 EKS 事件日志记录无关,CORS 主要用于浏览器安全策略。 配置 Amazon CloudWatch 并在 CloudWatch 控制台中查看事件是日志记录的最终步骤,但如果没有首先启用 EKS 控制平面日志,CloudWatch 将不会收到 Kubernetes 事件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡