Bir şirket uygulamasını AWS Fargate başlatma türünü kullanarak Amazon Elastic Container Service (Amazon ECS) üzerinde çalıştırmaktadır. Bir güvenlik mühendisi gelen bazı isteklerin kötü niyetli olduğundan şüpheleniyor ve minimum operasyonel yük ile günlük dosyalarını ve bellek dökümlerini almak için çalışan kapsayıcıyı incelemesi gerekiyor. Hangi yaklaşım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ECS görev rolüne AWS Systems Manager izinleri verin, ECS hizmeti için ECS Exec'i etkinleştirin ve çalışan kapsayıcıyı incelemek için ECS Exec'i kullanın..
Neden bu cevap
Doğru cevap, ECS görev rolüne AWS Systems Manager izinleri vermek, ECS hizmeti için ECS Exec'i etkinleştirmek ve çalışan kapsayıcıyı incelemek için ECS Exec'i kullanmaktır. ECS Exec, çalışan bir Fargate veya EC2 kapsayıcısına doğrudan etkileşimli kabuk erişimi sağlayarak minimum operasyonel yükle kapsayıcıları incelemenize olanak tanır. Bu, günlük dosyalarını ve bellek dökümlerini almak için idealdir. Diğer seçenekler neden doğru değil: Uygulamayı EC2 başlatma türüne geçirmek, Fargate'in sunucusuz avantajlarını ortadan kaldırır ve operasyonel yükü artırır. Uygulamayı STDOUT'a yazacak şekilde değiştirmek yalnızca günlükleri toplar, ancak bellek dökümleri gibi derinlemesine inceleme için kapsayıcıya erişim sağlamaz. CloudWatch Container Insights ve AWS Distro for OpenTelemetry, performans metrikleri ve gelişmiş günlük toplama için faydalıdır ancak çalışan kapsayıcıya doğrudan etkileşimli erişim sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez