Firma musi wykrywać nieautoryzowane próby dostępu do swoich klastrów Amazon EKS bez wprowadzania jakichkolwiek zmian konfiguracyjnych w istniejących wdrożeniach EKS. Które rozwiązanie zapewnia to przy najmniejszym wysiłku operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon GuardDuty i użyj EKS Audit Log Monitoring..
Dlaczego to jest odpowiedź
Włączenie Amazon GuardDuty i użycie monitorowania dzienników audytu EKS (EKS Audit Log Monitoring) to najbardziej efektywne rozwiązanie. GuardDuty to usługa wykrywania zagrożeń, która monitoruje dzienniki zdarzeń AWS (w tym dzienniki audytu EKS) pod kątem złośliwych działań i nieautoryzowanego dostępu, bez konieczności modyfikacji istniejących klastrów EKS. Wymaga minimalnego wysiłku operacyjnego, ponieważ jest to usługa zarządzana. Instalowanie dodatku innej firmy wymagałoby zmian konfiguracyjnych w klastrach EKS i dodatkowego zarządzania. Monitorowanie metryk CloudWatch Container Insights dla EKS skupia się na wydajności i wykorzystaniu zasobów, a nie na wykrywaniu zagrożeń bezpieczeństwa. Włączenie AWS Security Hub jest korzystne, ale samo w sobie nie zapewnia wykrywania zagrożeń dla EKS; Security Hub agreguje ustalenia z innych usług, w tym GuardDuty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana