Firma uruchamia aplikacje Kubernetes na Amazon Elastic Kubernetes Service (Amazon EKS) i używa Amazon GuardDuty z włączoną ochroną EKS. Jednak GuardDuty nie monitoruje aplikacji opartych na Kubernetes. Jakie działanie umożliwi GuardDuty monitorowanie tych aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz logowanie płaszczyzny sterowania Amazon EKS i upewnij się, że dzienniki są dostarczane do Amazon CloudWatch..
Dlaczego to jest odpowiedź
GuardDuty EKS Protection analizuje dzienniki płaszczyzny sterowania EKS, aby wykrywać zagrożenia bezpieczeństwa. Aby GuardDuty mógł monitorować aplikacje Kubernetes, konieczne jest włączenie logowania płaszczyzny sterowania EKS i skonfigurowanie dostarczania tych dzienników do Amazon CloudWatch. Bez tych dzienników GuardDuty nie ma danych do analizy. Włączenie dzienników przepływu VPC jest przydatne do monitorowania ruchu sieciowego, ale nie jest bezpośrednio wymagane przez GuardDuty EKS Protection. Dołączenie polityki CloudWatchEventsFullAccess nie jest potrzebne, ponieważ GuardDuty bezpośrednio integruje się z dziennikami EKS. Polityka AmazonGuardDutyFullAccess jest dla roli usługi GuardDuty, a nie dla klastrów EKS, i jest zazwyczaj domyślnie skonfigurowana.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana