ある企業はAWS Organizationsを使用しており、複数のAWSアカウントでAmazon Elastic Kubernetes Service (Amazon EKS) クラスターを実行しています。セキュリティエンジニアは、APIコールを監視するために、Amazon EKSとAWS CloudTrailを統合し、各アカウントのAmazon S3バケットにトレイルを保存しています。しかし、CloudTrailログにはKubernetesのPod作成イベントが表示されません。Amazon CloudWatchでKubernetesイベントを表示するには、セキュリティエンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各EKSクラスターのKubernetes APIサーバー (コントロールプレーン) コンポーネントログを有効にします。.
これが解答である理由
CloudTrailはAWSサービスAPIの呼び出しを記録しますが、EKSクラスター内のKubernetes APIサーバーのイベント(Pod作成など)は直接記録しません。Kubernetes APIサーバーのイベントを監視するには、各EKSクラスターのコントロールプレーンロギングを有効にする必要があります。これにより、APIサーバーのログがCloudWatch Logsに送信され、そこでイベントを確認できます。 誤った選択肢: S3 VPCエンドポイントとS3バケットのロギングは、S3アクセスログに関連し、EKSのKubernetesイベントとは直接関係ありません。 S3バケットのCORS設定は、ウェブブラウザからのS3リソースへのアクセス制御に関するもので、Kubernetesイベントのロギングとは無関係です。 CloudWatchの設定は必要ですが、KubernetesイベントがCloudWatchに送信されるようにするには、まずEKSコントロールプレーンロギングを有効にする必要があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要