Ein Unternehmen muss nicht authentifizierte Zugriffsversuche auf seine Amazon EKS-Cluster erkennen, ohne Konfigurationsänderungen an den bestehenden EKS-Bereitstellungen vorzunehmen. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Amazon GuardDuty und verwenden Sie EKS Audit Log Monitoring..
Warum dies die Antwort ist
Amazon GuardDuty bietet mit EKS Audit Log Monitoring eine vollständig verwaltete Lösung zur Erkennung von nicht authentifizierten Zugriffsversuchen auf EKS-Cluster. Es integriert sich direkt in die EKS-Audit-Logs, ohne dass Änderungen an den EKS-Bereitstellungen vorgenommen werden müssen, und erfordert minimalen Betriebsaufwand. AWS Security Hub aggregiert und priorisiert Sicherheitsergebnisse, ist aber nicht die primäre Erkennungslösung für EKS-Audit-Logs. CloudWatch Container Insights überwacht Leistung und Nutzung, nicht aber Sicherheitsereignisse wie nicht authentifizierte Zugriffe. Ein EKS-Add-on eines Drittanbieters würde Konfigurationsänderungen erfordern und potenziell höheren Betriebsaufwand bedeuten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich