한 회사에서 Amazon Elastic Kubernetes Service(Amazon EKS)에서 Kubernetes 애플리케이션을 실행하고 EKS Protection이 활성화된 Amazon GuardDuty를 사용합니다. 그러나 GuardDuty가 Kubernetes 기반 애플리케이션을 모니터링하지 않고 있습니다. GuardDuty가 이러한 애플리케이션을 모니터링하도록 설정하려면 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon EKS 컨트롤 플레인 로깅을 활성화하고 로그가 Amazon CloudWatch로 전달되는지 확인합니다..
이것이 정답인 이유
GuardDuty EKS Protection은 EKS 컨트롤 플레인 로그를 분석하여 위협을 탐지합니다. 따라서 GuardDuty가 Kubernetes 애플리케이션을 모니터링하려면 EKS 컨트롤 플레인 로깅을 활성화하고 해당 로그가 CloudWatch로 전달되도록 구성해야 합니다. VPC 흐름 로그는 네트워크 트래픽을 모니터링하지만 EKS 컨트롤 플레인 이벤트는 모니터링하지 않으므로 GuardDuty EKS Protection에 직접적인 영향을 주지 않습니다. CloudWatchEventsFullAccess 정책은 GuardDuty EKS Protection 활성화와 관련이 없으며, AmazonGuardDutyFullAccess 정책은 GuardDuty 서비스 자체의 권한을 제어하지만 EKS 컨트롤 플레인 로그 수집을 직접 활성화하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음