한 회사에서 Amazon Elastic Kubernetes Service(Amazon EKS)와 Amazon Aurora를 사용하여 AWS에서 마이크로서비스 아키텍처를 운영하고 있습니다. 이 회사는 AWS Organizations를 통해 수백 개의 AWS 계정을 관리하며, 모든 계정에 걸쳐 중앙 집중식 로깅 및 보안 모니터링 솔루션이 필요합니다. 이 솔루션은 최소한의 운영 오버헤드로 보안 문제를 자동으로 감지해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 관리 계정에서 Amazon GuardDuty 관리자를 지정하고, 모든 멤버 계정에 GuardDuty를 활성화하고, GuardDuty 관리자 계정에서 EKS Protection 및 RDS Protection을 켭니다..
이것이 정답인 이유
이 접근 방식은 Amazon GuardDuty의 중앙 집중식 관리 기능을 활용하여 수백 개의 AWS 계정에 걸쳐 보안 모니터링을 효율적으로 구현합니다. GuardDuty는 관리 계정에서 관리자 역할을 통해 모든 멤버 계정의 위협을 자동으로 탐지하며, EKS Protection과 RDS Protection은 각각 EKS 워크로드와 Aurora 데이터베이스에 대한 특화된 위협 탐지를 제공하여 최소한의 운영 오버헤드로 보안 문제를 자동으로 감지합니다. 다른 옵션들은 다음과 같은 이유로 최적의 해결책이 아닙니다. CloudWatch Logs와 Amazon Inspector를 사용하는 것은 GuardDuty만큼 EKS 및 Aurora에 특화된 위협 탐지 기능을 제공하지 않으며, Inspector는 주로 EC2 인스턴스 및 컨테이너 이미지 취약점 평가에 중점을 둡니다. CloudTrail 로그를 S3 버킷에 저장하고 Athena로 쿼리하는 것은 사후 분석에 유용하지만, 실시간 자동 위협 탐지에는 GuardDuty만큼 효과적이지 않습니다. 또한 Aurora가 모든 로그를 CloudTrail에 게시하도록 구성하는 것은 일반적인 패턴이 아닙니다. Kinesis 데이터 스트림과 Lambda 함수를 사용하는 것은 사용자 지정 솔루션으로, 개발 및 유지 관리 오버헤드가 GuardDuty보다 훨씬 높습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음