Firma migruje konteneryzowane obciążenia do klastrów Amazon Elastic Container Service (Amazon ECS). Firma musi wykrywać potencjalne zagrożenia w obciążeniach i poprawić stan bezpieczeństwa klastrów. Które rozwiązanie spełnia te potrzeby?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon GuardDuty Runtime Monitoring dla klastrów ECS..
Dlaczego to jest odpowiedź
Włączenie Amazon GuardDuty Runtime Monitoring dla klastrów ECS jest najlepszym rozwiązaniem, ponieważ GuardDuty oferuje ciągłe monitorowanie zagrożeń dla obciążeń kontenerowych, w tym wykrywanie nieautoryzowanych działań, złośliwego oprogramowania i podejrzanych zachowań w czasie rzeczywistym. Wykorzystuje uczenie maszynowe i analizę wzorców, aby identyfikować potencjalne zagrożenia specyficzne dla środowisk kontenerowych. Włączenie Amazon Inspector w VPC nie jest wystarczające, ponieważ Inspector koncentruje się na skanowaniu luk w zabezpieczeniach obrazów kontenerów i instancji EC2, a nie na monitorowaniu zagrożeń w czasie rzeczywistym podczas działania obciążeń. Audyt wywołań API za pomocą CloudWatch Logs jest przydatny do monitorowania dostępu do API, ale nie wykrywa zagrożeń wewnątrz działających kontenerów. Umieszczenie klastrów w tym samym VPC i użycie dzienników przepływu VPC pomaga w monitorowaniu ruchu sieciowego, ale nie zapewnia szczegółowego monitorowania zagrożeń na poziomie kontenerów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana