Un'azienda esegue applicazioni Kubernetes su Amazon Elastic Kubernetes Service (Amazon EKS) e utilizza Amazon GuardDuty con EKS Protection abilitato. Tuttavia, GuardDuty non monitora le applicazioni basate su Kubernetes. Quale azione abiliterà GuardDuty a monitorare queste applicazioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la registrazione del piano di controllo di Amazon EKS e assicurarsi che i log vengano recapitati ad Amazon CloudWatch..
Perché questa è la risposta
Per consentire a GuardDuty di monitorare le applicazioni Kubernetes, è necessario abilitare la registrazione del piano di controllo di Amazon EKS e configurare l'invio dei log ad Amazon CloudWatch. GuardDuty utilizza questi log per analizzare le attività del piano di controllo di EKS e rilevare potenziali minacce alla sicurezza. Le altre opzioni non sono corrette perché: Abilitare i log di flusso VPC aiuta a monitorare il traffico di rete, ma non fornisce a GuardDuty le informazioni necessarie per il monitoraggio specifico di EKS. Collegare la policy CloudWatchEventsFullAccess ai cluster EKS non abilita il monitoraggio di GuardDuty; questa policy è per l'accesso a CloudWatch Events. Assicurarsi che la policy AmazonGuardDutyFullAccess sia collegata al ruolo del servizio GuardDuty è una buona pratica per i permessi di GuardDuty, ma non abilita il monitoraggio di EKS se i log del piano di controllo non sono configurati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta