某公司使用 AWS Organizations,並在多個 AWS 帳戶中執行 Amazon Elastic Kubernetes Service (Amazon EKS) 叢集。一位安全工程師已將 Amazon EKS 與 AWS CloudTrail 整合,將追蹤儲存在每個帳戶的 Amazon S3 儲存貯體中,以監控 API 呼叫。然而,CloudTrail 日誌並未顯示 Kubernetes Pod 建立事件。為了在 Amazon CloudWatch 中查看 Kubernetes 事件,這位安全工程師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為每個 EKS 叢集啟用 Kubernetes API 伺服器 (控制平面) 元件日誌。.
為什麼這是答案
正確答案是為每個 EKS 叢集啟用 Kubernetes API 伺服器 (控制平面) 元件日誌。Kubernetes Pod 建立事件是由 Kubernetes API 伺服器記錄的控制平面活動。CloudTrail 記錄的是 AWS API 呼叫,而非 Kubernetes 內部的 API 呼叫。啟用 EKS 控制平面日誌後,這些日誌會傳送到 CloudWatch Logs,才能在 CloudWatch 中查看 Kubernetes 事件。 選項「設定 EKS 叢集使用私有 Amazon S3 VPC 端點並啟用 S3 儲存貯體日誌記錄」與 Kubernetes 事件無關,它涉及 S3 存取和 S3 儲存貯體本身的日誌。 選項「在用於日誌記錄的 S3 儲存貯體上啟用跨來源資源共享 (CORS)」與日誌的存取方式有關,而非日誌內容。 選項「設定 Amazon CloudWatch 並在 CloudWatch 主控台中查看事件」是查看日誌的最後一步,但如果沒有啟用正確的日誌來源,CloudWatch 中就不會有 Kubernetes 事件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡