一家公司必须检测对其 Amazon EKS 集群的未经身份验证的访问尝试,同时不对现有 EKS 部署进行任何配置更改。哪种解决方案能以最少的操作工作量实现此目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Amazon GuardDuty 并使用 EKS Audit Log Monitoring。.
为什么这是答案
正确答案是启用 Amazon GuardDuty 并使用 EKS 审计日志监控。Amazon GuardDuty 是一项智能威胁检测服务,可以持续监控 AWS 账户和工作负载是否存在恶意活动和未经授权的行为。通过启用 GuardDuty 的 EKS 审计日志监控功能,它会自动分析 EKS 控制平面日志,以检测未经身份验证的访问尝试和其他潜在威胁,而无需对现有 EKS 部署进行任何配置更改,并且操作工作量最少。 安装第三方 Amazon EKS 附加组件需要额外的配置和管理,增加了操作复杂性。启用 AWS Security Hub 确实可以聚合安全发现结果,但它本身不提供 EKS 审计日志监控功能来检测未经身份验证的访问尝试,它依赖于其他服务(如 GuardDuty)来生成这些发现结果。监控 Amazon CloudWatch Container Insights 的 EKS 指标主要用于性能和资源利用率监控,而不是专门用于检测未经身份验证的访问尝试。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡