Ein Unternehmen betreibt Kubernetes-Anwendungen auf Amazon Elastic Kubernetes Service (Amazon EKS) und verwendet Amazon GuardDuty mit aktivierter EKS Protection. GuardDuty überwacht die Kubernetes-basierten Anwendungen jedoch nicht. Welche Maßnahme ermöglicht es GuardDuty, diese Anwendungen zu überwachen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Amazon EKS-Steuerungsebenenprotokollierung aktivieren und sicherstellen, dass die Protokolle an Amazon CloudWatch geliefert werden..
Warum dies die Antwort ist
Um Amazon GuardDuty EKS Protection für Kubernetes-Anwendungen nutzen zu können, müssen die EKS-Steuerungsebenenprotokolle aktiviert und an Amazon CloudWatch Logs geliefert werden. GuardDuty analysiert diese Protokolle auf verdächtige Aktivitäten und potenzielle Bedrohungen innerhalb der EKS-Cluster. Ohne diese Protokolle fehlen GuardDuty die notwendigen Informationen zur Überwachung der EKS-Workloads. Das Aktivieren von VPC Flow Logs ist zwar eine gute Sicherheitspraxis, ermöglicht GuardDuty aber nicht die Überwachung der EKS-Anwendungen selbst, da diese Protokolle den Netzwerkverkehr, nicht aber die EKS-spezifischen Aktivitäten erfassen. Die Richtlinie CloudWatchEventsFullAccess ist für die Integration von GuardDuty mit EKS Protection nicht direkt relevant. Die AmazonGuardDutyFullAccess-Richtlinie ist für die GuardDuty-Servicerolle erforderlich, um GuardDuty selbst zu betreiben, aber sie aktiviert nicht die EKS-Protokollierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich