一家公司正在将容器化工作负载迁移到 Amazon Elastic Container Service (Amazon ECS) 集群。该公司需要检测工作负载中的潜在威胁并增强集群的安全状况。哪种解决方案可以满足这些需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 ECS 集群启用 Amazon GuardDuty Runtime Monitoring。.
为什么这是答案
启用 Amazon GuardDuty Runtime Monitoring 是最佳解决方案,因为它专门设计用于检测容器化工作负载中的运行时威胁,例如容器逃逸、可疑进程执行和文件系统修改。它通过分析 ECS 任务的运行时行为来提供威胁检测和安全态势增强。 在托管 ECS 集群的 VPC 上启用 Amazon Inspector 主要用于漏洞管理,扫描 EC2 实例和容器镜像中的已知漏洞,而不是运行时威胁。使用 Amazon CloudWatch Logs 审计 Amazon ECS API 调用可以检测未经授权的 API 访问,但不能检测容器内部的运行时威胁。将所有容器集群放置在同一个 VPC 中并使用 VPC 流日志进行集中式网络监控有助于网络可见性,但它无法深入检测容器内部的运行时威胁。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡