Une entreprise exécute des applications Kubernetes sur Amazon Elastic Kubernetes Service (Amazon EKS) et utilise Amazon GuardDuty avec la protection EKS activée. Cependant, GuardDuty ne surveille pas les applications basées sur Kubernetes. Quelle action permettra à GuardDuty de surveiller ces applications ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la journalisation du plan de contrôle Amazon EKS et s'assurer que les journaux sont livrés à Amazon CloudWatch..
Pourquoi c'est la réponse
Pour que GuardDuty puisse surveiller les applications Kubernetes exécutées sur Amazon EKS, il doit avoir accès aux journaux du plan de contrôle EKS. L'activation de la journalisation du plan de contrôle EKS et la livraison de ces journaux à Amazon CloudWatch permettent à GuardDuty d'ingérer et d'analyser les activités du cluster pour détecter les menaces. Les autres options ne sont pas directement pertinentes pour la surveillance EKS par GuardDuty : L'activation des VPC flow logs est utile pour la détection des menaces réseau, mais ne permet pas à GuardDuty de surveiller les activités internes du plan de contrôle EKS. Attacher la politique CloudWatchEventsFullAccess aux clusters EKS n'est pas nécessaire pour la surveillance GuardDuty EKS ; cette politique est pour l'accès aux événements CloudWatch, pas pour l'ingestion de journaux EKS par GuardDuty. S'assurer que la politique AmazonGuardDutyFullAccess est attachée au rôle de service GuardDuty est une bonne pratique générale, mais cela ne configure pas l'ingestion des journaux EKS, qui est une étape distincte requise pour la protection EKS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise