Firma utrzymuje architekturę mikroserwisów w AWS, korzystając z Amazon Elastic Kubernetes Service (Amazon EKS) i Amazon Aurora. Firma zarządza setkami kont AWS za pomocą AWS Organizations i potrzebuje scentralizowanego rozwiązania do logowania i monitorowania bezpieczeństwa we wszystkich kontach. Rozwiązanie musi automatycznie wykrywać problemy bezpieczeństwa przy minimalnym nakładzie operacyjnym. Które podejście najlepiej spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyznaczenie administratora Amazon GuardDuty na koncie zarządzającym organizacji, włączenie GuardDuty dla wszystkich kont członkowskich oraz włączenie EKS Protection i RDS Protection na koncie administratora GuardDuty..
Dlaczego to jest odpowiedź
To podejście jest najlepsze, ponieważ Amazon GuardDuty to w pełni zarządzana usługa wykrywania zagrożeń, która automatycznie monitoruje aktywność w AWS w celu wykrywania złośliwych działań i nieautoryzowanych zachowań. Wyznaczenie konta zarządzającego GuardDuty w AWS Organizations umożliwia scentralizowane zarządzanie i monitorowanie bezpieczeństwa we wszystkich kontach członkowskich, co minimalizuje nakład operacyjny. Włączenie EKS Protection i RDS Protection rozszerza możliwości GuardDuty o specyficzne dla tych usług wykrywanie zagrożeń, co jest kluczowe dla architektury mikroserwisów z EKS i Aurora. Pozostałe opcje wymagają znacznie większego nakładu operacyjnego na konfigurację, utrzymanie i rozwój niestandardowych rozwiązań do analizy logów i wykrywania zagrożeń, a także nie oferują tak kompleksowego i automatycznego wykrywania zagrożeń jak GuardDuty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana