AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 Amazon Elastic Container Service (Amazon ECS) 上使用 AWS Fargate 啟動類型執行其應用程式。一位安全工程師懷疑某些傳入請求是惡意的,需要檢查正在執行的容器以檢索日誌檔案和記憶體傾印,同時將營運開銷降至最低。哪種方法符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 授予 ECS 任務角色 AWS Systems Manager 權限,為 ECS 服務啟用 ECS Exec,然後使用 ECS Exec 檢查正在執行的容器。.
為什麼這是答案
正確答案是授予 ECS 任務角色 AWS Systems Manager 權限,為 ECS 服務啟用 ECS Exec,然後使用 ECS Exec 檢查正在執行的容器。ECS Exec 允許安全地直接進入正在執行的 Fargate 容器,而無需開啟入站連接埠或管理 SSH 金鑰,這符合檢查容器和檢索日誌檔案及記憶體傾印的需求,同時將營運開銷降至最低。
將應用程式遷移到 Amazon EC2 啟動類型會增加管理 EC2 執行個體的營運開銷,並且不直接解決在 Fargate 容器中檢查日誌的需求。修改應用程式以將資料寫入 STDOUT 並使用 awslogs 驅動程式將日誌傳送到 CloudWatch Logs 雖然有助於日誌收集,但無法提供記憶體傾印或直接檢查容器的能力。啟用 Amazon CloudWatch Container Insights 並使用 AWS Distro for OpenTelemetry 傳送日誌資料主要用於監控和收集遙測數據,而不是用於即時容器檢查和記憶體傾印。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡