한 회사에서 AWS Organizations를 사용하고 여러 AWS 계정에서 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터를 실행합니다. 보안 엔지니어가 Amazon EKS를 AWS CloudTrail과 통합하여 각 계정의 Amazon S3 버킷에 트레일을 저장하여 API 호출을 모니터링했습니다. 그러나 CloudTrail 로그에 Kubernetes Pod 생성 이벤트가 표시되지 않습니다. Amazon CloudWatch에서 Kubernetes 이벤트를 보려면 보안 엔지니어는 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 EKS 클러스터에 대해 Kubernetes API 서버(컨트롤 플레인) 구성 요소 로그를 활성화합니다..
이것이 정답인 이유
정답은 '각 EKS 클러스터에 대해 Kubernetes API 서버(컨트롤 플레인) 구성 요소 로그를 활성화합니다'입니다. CloudTrail은 AWS 서비스의 API 호출을 기록하지만, Kubernetes Pod 생성과 같은 EKS 클러스터 내부의 이벤트는 기록하지 않습니다. 이러한 이벤트를 모니터링하려면 EKS 클러스터의 Kubernetes API 서버(컨트롤 플레인) 로그를 활성화하여 CloudWatch Logs로 보내야 합니다. 오답 설명: 'EKS 클러스터가 프라이빗 Amazon S3 VPC 엔드포인트를 사용하고 S3 버킷 로깅을 활성화하도록 구성합니다'는 S3 접근 방식과 관련이 있으며 Kubernetes 이벤트 로깅과는 무관합니다. '로깅에 사용되는 S3 버킷에서 CORS(교차 출처 리소스 공유)를 활성화합니다'는 웹 브라우저 보안 메커니즘과 관련이 있으며 EKS 이벤트 로깅과는 관계가 없습니다. 'Amazon CloudWatch를 구성하고 CloudWatch 콘솔에서 이벤트를 봅니다'는 CloudWatch를 사용한다는 일반적인 내용이지만, EKS 이벤트를 CloudWatch로 보내기 위한 구체적인 활성화 단계를 설명하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음