Una empresa ejecuta su aplicación en Amazon Elastic Container Service (Amazon ECS) utilizando el tipo de lanzamiento de AWS Fargate. Un ingeniero de seguridad sospecha que algunas solicitudes entrantes son maliciosas y necesita inspeccionar el contenedor en ejecución para recuperar archivos de registro y volcados de memoria con una sobrecarga operativa mínima. ¿Qué enfoque cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgar permisos de AWS Systems Manager al rol de tarea de ECS, habilitar ECS Exec para el servicio de ECS y usar ECS Exec para inspeccionar el contenedor en ejecución..
Por qué esta es la respuesta
La opción correcta es otorgar permisos de AWS Systems Manager al rol de tarea de ECS, habilitar ECS Exec para el servicio de ECS y usar ECS Exec para inspeccionar el contenedor en ejecución. ECS Exec permite a los ingenieros ejecutar comandos directamente en un contenedor en ejecución en Fargate, lo que facilita la recuperación de registros y volcados de memoria con una sobrecarga operativa mínima y sin necesidad de modificar la aplicación o la infraestructura subyacente. Migrar a EC2 (opción incorrecta) introduce una sobrecarga operativa significativa y no es necesaria, ya que Fargate puede ser inspeccionado. Modificar la aplicación para STDOUT (opción incorrecta) requiere cambios en el código y solo aborda los registros, no los volcados de memoria. Habilitar Container Insights (opción incorrecta) proporciona métricas y registros de rendimiento, pero no permite la inspección interactiva del contenedor para recuperar archivos específicos o volcados de memoria.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta