Firma uruchamia swoją aplikację w Amazon Elastic Container Service (Amazon ECS), używając typu uruchamiania AWS Fargate. Inżynier bezpieczeństwa podejrzewa, że niektóre przychodzące żądania są złośliwe i musi sprawdzić działający kontener, aby pobrać pliki dziennika i zrzuty pamięci przy minimalnym nakładzie operacyjnym. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nadanie roli zadania ECS uprawnień AWS Systems Manager, włączenie ECS Exec dla usługi ECS i użycie ECS Exec do sprawdzenia działającego kontenera..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to nadanie roli zadania ECS uprawnień AWS Systems Manager, włączenie ECS Exec dla usługi ECS i użycie ECS Exec do sprawdzenia działającego kontenera. ECS Exec umożliwia bezpieczny dostęp do działających kontenerów Fargate bez otwierania portów SSH, co jest zgodne z zasadą najmniejszych uprawnień i minimalizuje nakład operacyjny. Migracja do typu uruchamiania EC2 (opcja A) zwiększa złożoność zarządzania i nie jest minimalnym nakładem operacyjnym. Modyfikacja aplikacji do zapisywania danych do STDOUT (opcja B) pozwala na zbieranie dzienników, ale nie umożliwia pobierania zrzutów pamięci ani interaktywnego sprawdzania kontenera. Włączenie CloudWatch Container Insights i wysyłanie danych przez AWS Distro for OpenTelemetry (opcja C) dostarcza metryki i dzienniki, ale również nie pozwala na bezpośrednie interakcje z kontenerem w celu pobrania zrzutów pamięci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana