Une entreprise exécute son application sur Amazon Elastic Container Service (Amazon ECS) en utilisant le type de lancement AWS Fargate. Un ingénieur de sécurité soupçonne que certaines requêtes entrantes sont malveillantes et doit inspecter le conteneur en cours d'exécution pour récupérer les fichiers journaux et les vidages de mémoire avec un minimum de frais opérationnels. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accordez les autorisations AWS Systems Manager au rôle de tâche ECS, activez ECS Exec pour le service ECS et utilisez ECS Exec pour inspecter le conteneur en cours d'exécution..
Pourquoi c'est la réponse
L'option correcte est d'utiliser ECS Exec. Elle permet aux ingénieurs de se connecter directement à un conteneur en cours d'exécution sur Fargate pour l'inspection, la récupération de journaux et de vidages de mémoire, avec un minimum de frais opérationnels, car elle ne nécessite pas de modifier l'application ou de gérer des instances EC2. Migrer vers EC2 (option incorrecte) augmente les frais opérationnels et n'est pas nécessaire car ECS Exec fonctionne avec Fargate. Modifier l'application pour STDOUT (option incorrecte) est une bonne pratique pour les journaux, mais ne permet pas de récupérer des vidages de mémoire ou d'inspecter l'état du conteneur en temps réel. Activer CloudWatch Container Insights (option incorrecte) fournit des métriques et des journaux agrégés, mais ne permet pas l'accès direct au conteneur pour l'inspection ou la récupération de vidages de mémoire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise