한 회사에서 AWS Fargate 시작 유형을 사용하여 Amazon Elastic Container Service(Amazon ECS)에서 애플리케이션을 실행하고 있습니다. 보안 엔지니어는 일부 수신 요청이 악의적이라고 의심하며, 최소한의 운영 오버헤드로 실행 중인 컨테이너를 검사하여 로그 파일과 메모리 덤프를 검색해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ECS 태스크 역할에 AWS Systems Manager 권한을 부여하고, ECS 서비스에 대해 ECS Exec을 활성화한 다음, ECS Exec을 사용하여 실행 중인 컨테이너를 검사합니다..
이것이 정답인 이유
ECS Exec은 Fargate에서 실행되는 컨테이너에 직접 액세스하여 로그 파일 및 메모리 덤프를 검사하는 가장 효율적인 방법입니다. AWS Systems Manager(SSM) 권한을 ECS 태스크 역할에 부여하고 ECS 서비스에 대해 ECS Exec을 활성화하면, 운영 오버헤드 없이 컨테이너 내부에서 명령을 실행할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. EC2로 마이그레이션하는 것은 Fargate의 서버리스 이점을 잃게 하며, 운영 오버헤드가 증가합니다. STDOUT에 기록하고 CloudWatch Logs로 보내는 것은 로그 파일 검사에는 도움이 되지만, 메모리 덤프와 같은 컨테이너 내부의 다른 데이터를 직접 검사할 수는 없습니다. CloudWatch Container Insights와 OpenTelemetry는 모니터링 및 로깅에 유용하지만, 실행 중인 컨테이너 내부에서 대화형으로 데이터를 추출하는 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음