한 회사에서 컨테이너화된 워크로드를 Amazon Elastic Container Service(Amazon ECS) 클러스터로 마이그레이션하고 있습니다. 이 회사는 워크로드에서 잠재적인 위협을 감지하고 클러스터의 보안 태세를 강화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ECS 클러스터에 대해 Amazon GuardDuty Runtime Monitoring을 활성화합니다..
이것이 정답인 이유
Amazon GuardDuty 런타임 모니터링을 활성화하면 Amazon ECS 클러스터 내에서 컨테이너 런타임 활동을 지속적으로 모니터링하여 잠재적인 위협을 감지하고 보안 태세를 강화할 수 있습니다. 이는 컨테이너 내에서 발생하는 의심스러운 프로세스 실행, 파일 액세스, 네트워크 통신 등을 식별하여 실시간으로 위협을 경고합니다. Amazon Inspector는 EC2 인스턴스, 컨테이너 이미지, Lambda 함수 등의 취약성을 평가하지만, 런타임 위협 감지에는 특화되어 있지 않습니다. Amazon CloudWatch Logs를 사용한 API 호출 감사는 제어 플레인 활동을 모니터링하지만, 컨테이너 내부의 런타임 동작을 직접 감지하지는 못합니다. VPC 흐름 로그는 네트워크 트래픽을 모니터링하지만, 컨테이너 내부의 프로세스 수준 위협을 식별하는 데는 한계가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음