一家公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行 Kubernetes 应用程序,并使用启用了 EKS Protection 的 Amazon GuardDuty。然而,GuardDuty 未能监控这些基于 Kubernetes 的应用程序。采取什么措施才能使 GuardDuty 监控这些应用程序?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Amazon EKS control plane logging 并确保日志传送到 Amazon CloudWatch。.
为什么这是答案
要使 GuardDuty 能够监控 EKS 上的 Kubernetes 应用程序,必须启用 Amazon EKS 控制平面日志记录,并将这些日志发送到 Amazon CloudWatch。GuardDuty EKS Protection 功能通过分析 EKS 控制平面日志(如 API 服务器日志)来检测潜在威胁。 其他选项不正确: 启用 VPC flow logs 对于 GuardDuty EKS Protection 不是必需的,因为 EKS Protection 侧重于控制平面活动,而不是网络流量。 将 CloudWatchEventsFullAccess 策略附加到 EKS 集群与 GuardDuty 的 EKS 监控机制无关。 确保 AmazonGuardDutyFullAccess 策略附加到 GuardDuty 服务角色是管理 GuardDuty 本身权限的一部分,但它不会直接启用 EKS 日志的摄取和分析。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡