Компания запускает приложения Kubernetes на Amazon Elastic Kubernetes Service (Amazon EKS) и использует Amazon GuardDuty с включенной функцией EKS Protection. Однако GuardDuty не отслеживает приложения на базе Kubernetes. Какое действие позволит GuardDuty отслеживать эти приложения?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить логирование плоскости управления Amazon EKS и убедиться, что логи доставляются в Amazon CloudWatch..
Почему это правильный ответ
Правильный ответ: Включить логирование плоскости управления Amazon EKS и убедиться, что логи доставляются в Amazon CloudWatch. GuardDuty EKS Protection использует журналы аудита Kubernetes из плоскости управления EKS для обнаружения угроз. Для того чтобы GuardDuty мог отслеживать приложения на Kubernetes, необходимо включить логирование плоскости управления EKS и настроить доставку этих логов в Amazon CloudWatch. Это позволяет GuardDuty анализировать активность в кластере EKS. Неправильные варианты: Включение логов потоков VPC (VPC Flow Logs) для VPC, в которой размещены кластеры EKS, полезно для мониторинга сетевого трафика, но не предоставляет GuardDuty необходимую информацию о событиях внутри кластера EKS. Присоединение управляемой политики AWS CloudWatchEventsFullAccess к кластерам EKS не имеет прямого отношения к сбору логов плоскости управления EKS для GuardDuty. Эта политика предоставляет доступ к CloudWatch Events, а не к самим логам. Убедиться, что управляемая политика AWS AmazonGuardDutyFullAccess присоединена к роли сервиса GuardDuty, необходимо для работы GuardDuty в целом, но это не включает сбор логов EKS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется