ある企業が、コンテナ化されたワークロードをAmazon Elastic Container Service (Amazon ECS) クラスターに移行しています。同社は、ワークロード内の潜在的な脅威を検出し、クラスターのセキュリティ体制を強化する必要があります。これらのニーズを満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ECSクラスターに対してAmazon GuardDuty Runtime Monitoringを有効にする。.
これが解答である理由
Amazon GuardDuty Runtime Monitoringは、Amazon ECSクラスター内のコンテナワークロードのランタイム動作を継続的に監視し、潜在的な脅威や異常なアクティビティを検出します。これにより、クラスターのセキュリティ体制を強化し、ワークロード内の潜在的な脅威を特定できます。 他の選択肢は、この要件を直接満たしません。 Amazon InspectorはEC2インスタンスやコンテナイメージの脆弱性スキャンを提供しますが、ランタイムの脅威検出は行いません。 Amazon CloudWatch LogsでのAPIコール監査は、コントロールプレーンの脅威検出には役立ちますが、コンテナ内のランタイム脅威検出には不十分です。 VPCフローログはネットワークトラフィックの監視に役立ちますが、コンテナ内の具体的な脅威や異常な動作を検出する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要