한 회사에서 기존 EKS 배포에 대한 구성 변경 없이 Amazon EKS 클러스터에 대한 인증되지 않은 액세스 시도를 감지해야 합니다. 최소한의 운영 노력으로 이를 제공하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon GuardDuty를 활성화하고 EKS 감사 로그 모니터링을 사용합니다..
이것이 정답인 이유
정답은 Amazon GuardDuty를 활성화하고 EKS 감사 로그 모니터링을 사용하는 것입니다. GuardDuty는 EKS 감사 로그를 분석하여 비정상적인 접근 시도와 같은 잠재적 위협을 탐지합니다. 이는 기존 EKS 배포에 대한 구성 변경 없이 최소한의 운영 노력으로 보안을 강화하는 가장 효과적인 방법입니다. 오답 설명: 보안 공급업체의 타사 Amazon EKS 애드온을 설치하는 것은 추가적인 설치 및 관리 노력이 필요하며, GuardDuty만큼 통합된 위협 탐지 기능을 제공하지 않을 수 있습니다. AWS Security Hub를 활성화하고 Kubernetes 결과를 모니터링하는 것은 GuardDuty와 연동되어 보안 상태를 종합적으로 보여주지만, 직접적인 위협 탐지 엔진은 GuardDuty입니다. GuardDuty 없이 Security Hub만으로는 비정상적인 접근 시도를 탐지하기 어렵습니다. Amazon CloudWatch Container Insights 지표를 모니터링하는 것은 주로 성능 및 운영 지표에 중점을 두며, 인증되지 않은 접근 시도와 같은 보안 위협 탐지에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음