Una empresa ejecuta aplicaciones de Kubernetes en Amazon Elastic Kubernetes Service (Amazon EKS) y utiliza Amazon GuardDuty con EKS Protection habilitado. Sin embargo, GuardDuty no está monitoreando las aplicaciones basadas en Kubernetes. ¿Qué acción permitirá a GuardDuty monitorear estas aplicaciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el registro del plano de control de Amazon EKS y asegurarse de que los registros se entreguen a Amazon CloudWatch..
Por qué esta es la respuesta
Para que GuardDuty con EKS Protection monitoree las aplicaciones de Kubernetes, es fundamental habilitar el registro del plano de control de Amazon EKS y configurar la entrega de estos registros a Amazon CloudWatch. GuardDuty utiliza estos registros del plano de control (como los registros de auditoría de Kubernetes) para detectar actividades sospechosas dentro de los clústeres de EKS. Habilitar los registros de flujo de VPC es útil para monitorear el tráfico de red, pero no proporciona la visibilidad necesaria a nivel del plano de control de Kubernetes que GuardDuty EKS Protection requiere. La política CloudWatchEventsFullAccess no es relevante para la recopilación de registros por parte de GuardDuty. La política AmazonGuardDutyFullAccess es para que GuardDuty administre sus propios recursos, no para habilitar la ingesta de registros de EKS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta