Firma korzysta z AWS Organizations i uruchamia klastry Amazon Elastic Kubernetes Service (Amazon EKS) na wielu kontach AWS. Inżynier ds. bezpieczeństwa zintegrował Amazon EKS z AWS CloudTrail, przechowując ścieżki (trails) w zasobniku Amazon S3 na każdym koncie w celu monitorowania wywołań API. Jednak logi CloudTrail nie pokazują zdarzeń tworzenia podów Kubernetes. Co powinien zrobić inżynier ds. bezpieczeństwa, aby wyświetlić zdarzenia Kubernetes w Amazon CloudWatch?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączyć logi komponentów serwera API Kubernetes (control plane) dla każdego klastra EKS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie logów komponentów serwera API Kubernetes (control plane) dla każdego klastra EKS. Domyślnie CloudTrail rejestruje wywołania API AWS, a nie zdarzenia wewnętrzne Kubernetes, takie jak tworzenie podów. Aby monitorować te zdarzenia, należy włączyć logowanie płaszczyzny sterowania EKS (control plane logs), które obejmuje logi serwera API Kubernetes. Te logi można następnie wysyłać do CloudWatch Logs. Pozostałe opcje są nieprawidłowe: Konfiguracja prywatnych punktów końcowych Amazon S3 VPC i włączenie logowania zasobnika S3 dotyczy dostępu do S3 i logowania samego S3, a nie zdarzeń Kubernetes. Włączenie współdzielenia zasobów między domenami (CORS) w zasobniku S3 jest mechanizmem bezpieczeństwa przeglądarki i nie ma związku z logowaniem zdarzeń Kubernetes. Skonfigurowanie Amazon CloudWatch i wyświetlenie zdarzeń w konsoli CloudWatch jest krokiem końcowym, ale najpierw trzeba skonfigurować źródło logów, czyli włączyć logi płaszczyzny sterowania EKS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana