ある企業は、既存のEKSデプロイメントに設定変更を加えることなく、Amazon EKSクラスターへの認証されていないアクセス試行を検出する必要があります。最小限の運用労力でこれを実現できるソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon GuardDutyを有効にし、EKS Audit Log Monitoringを使用する。.
これが解答である理由
Amazon GuardDutyは、EKS監査ログ監視を有効にすることで、Amazon EKSクラスターへの認証されていないアクセス試行を検出できます。GuardDutyは、既存のデプロイメントに変更を加えることなく、悪意のあるアクティビティや不正な動作を継続的に監視する脅威検出サービスであり、最小限の運用労力で済みます。セキュリティベンダーのサードパーティ製EKSアドオンは、追加のインストールと管理が必要になるため、運用労力が増加します。AWS Security Hubはセキュリティ検出結果を集約しますが、それ自体は脅威を検出せず、GuardDutyなどの他のサービスからの検出結果に依存します。Amazon CloudWatch Container Insightsはパフォーマンスメトリクスを監視しますが、認証されていないアクセス試行の検出には特化していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要