Een bedrijf draait Kubernetes-applicaties op Amazon Elastic Kubernetes Service (Amazon EKS) en gebruikt Amazon GuardDuty met EKS Protection ingeschakeld. GuardDuty monitort de Kubernetes-gebaseerde applicaties echter niet. Welke actie zal GuardDuty in staat stellen deze applicaties te monitoren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon EKS control plane logging in en zorg ervoor dat de logs worden afgeleverd bij Amazon CloudWatch..
Waarom dit het antwoord is
De correcte optie is het inschakelen van Amazon EKS control plane logging en ervoor zorgen dat de logs worden afgeleverd bij Amazon CloudWatch. GuardDuty EKS Protection analyseert EKS-auditlogs, die deel uitmaken van de control plane logs, om potentiële bedreigingen binnen uw Kubernetes-omgeving te detecteren. Zonder deze logs kan GuardDuty de activiteiten niet monitoren. Het inschakelen van VPC flow logs helpt bij netwerkverkeersanalyse, maar is niet direct vereist voor GuardDuty EKS Protection. Het koppelen van CloudWatchEventsFullAccess aan EKS-clusters is niet direct gerelateerd aan GuardDuty's vermogen om EKS-activiteit te monitoren. Het AmazonGuardDutyFullAccess beleid is nodig voor de GuardDuty-servicerol zelf, maar garandeert niet dat de EKS-logs beschikbaar zijn voor analyse.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig