Компания должна обнаруживать попытки неаутентифицированного доступа к своим кластерам Amazon EKS без внесения каких-либо изменений в конфигурацию существующих развертываний EKS. Какое решение обеспечивает это с наименьшими операционными усилиями?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Amazon GuardDuty и использовать EKS Audit Log Monitoring..
Почему это правильный ответ
Включение Amazon GuardDuty с мониторингом журналов аудита EKS (EKS Audit Log Monitoring) является наиболее эффективным решением. GuardDuty автоматически анализирует журналы аудита EKS на наличие подозрительной активности, включая попытки неаутентифицированного доступа, без необходимости изменения конфигурации существующих развертываний EKS. Это полностью управляемый сервис, что минимизирует операционные усилия. Установка стороннего аддона EKS требует развертывания и управления дополнительным программным обеспечением, что увеличивает операционные усилия и может потребовать изменений в конфигурации кластера. Мониторинг метрик CloudWatch Container Insights фокусируется на производительности и использовании ресурсов, а не на обнаружении угроз безопасности. Включение AWS Security Hub агрегирует обнаружения, но само по себе не выполняет обнаружение угроз для EKS; ему нужны источники данных, такие как GuardDuty.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется