一家公司正在將容器化工作負載遷移到 Amazon Elastic Container Service (Amazon ECS) 叢集。該公司需要偵測工作負載中的潛在威脅並增強叢集的安全性。哪種解決方案能滿足這些需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 ECS 叢集啟用 Amazon GuardDuty Runtime Monitoring。.
為什麼這是答案
啟用 Amazon GuardDuty Runtime Monitoring 是最直接且有效的解決方案,因為它專為偵測 ECS 叢集中容器工作負載的潛在威脅而設計。GuardDuty Runtime Monitoring 提供對容器執行時活動的深入可見性,例如檔案存取、程序執行和網路通訊,以識別惡意行為或異常模式。 在託管 ECS 叢集的 VPC 上啟用 Amazon Inspector 主要用於評估 EC2 實例和容器映像的漏洞,而非即時執行時威脅偵測。使用 Amazon CloudWatch Logs 稽核 Amazon ECS API 呼叫有助於偵測未經授權的 API 存取,但無法偵測容器內部的執行時威脅。將所有容器叢集放置在同一個 VPC 中並使用 VPC flow logs 進行集中式網路監控,有助於網路可見性,但缺乏對容器內部活動的細粒度威脅偵測能力。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡