Команда безопасности проводит аудит двух приложений, развернутых в двух кластерах EKS, использующих Amazon VPC CNI. Кластеры находятся в разных подсетях одной и той же VPC и используют Cluster Autoscaler. Команде необходимо определить, какие IP-адреса подов взаимодействуют с какими сервисами в рамках VPC, но при этом она хочет ограничить количество логов потоков и собирать трафик только для двух приложений. Какой подход соответствует требованиям с НАИМЕНЬШИМИ операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать логи потоков VPC в пользовательском формате. Установить подсети приложений в качестве ресурсов. Включить поля pkt-srcaddr и pkt-dstaddr в логи потоков..
Почему это правильный ответ
Правильный ответ минимизирует операционные издержки, собирая только необходимую информацию. Создание логов потоков VPC в пользовательском формате позволяет включить поля pkt-srcaddr и pkt-dstaddr, которые показывают IP-адреса подов (а не только узлов EKS) при использовании Amazon VPC CNI. Установка подсетей приложений в качестве ресурсов ограничивает сбор логов только для трафика, связанного с этими приложениями, что соответствует требованию "собирать трафик только для двух приложений" и уменьшает объем логов. Другие варианты не подходят, потому что: Использование формата по умолчанию не включает pkt-srcaddr и pkt-dstaddr, что не позволяет идентифицировать IP-адреса подов. Установка узлов EKS в качестве ресурса или фильтрация по узлам EKS будет собирать трафик со всех подов на этих узлах, а не только с подов конкретных приложений, и не позволит точно определить IP-адреса подов, взаимодействующих с сервисами.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется