某公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上執行 Kubernetes 應用程式,並啟用 EKS Protection 使用 Amazon GuardDuty。然而,GuardDuty 並未監控這些基於 Kubernetes 的應用程式。要讓 GuardDuty 監控這些應用程式,應採取什麼行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Amazon EKS 控制平面日誌記錄,並確保日誌傳送到 Amazon CloudWatch。.
為什麼這是答案
正確答案是啟用 Amazon EKS 控制平面日誌記錄,並確保日誌傳送到 Amazon CloudWatch。GuardDuty EKS Protection 透過分析 EKS 控制平面日誌來偵測 Kubernetes 威脅。如果未啟用這些日誌並將其傳送到 CloudWatch,GuardDuty 將無法存取所需的資料進行監控。 為託管 EKS 叢集的 VPC 啟用 VPC flow logs 是有益的,但 GuardDuty EKS Protection 專注於控制平面日誌,而非網路流量日誌。將 CloudWatchEventsFullAccess AWS 受管政策附加到 EKS 叢集與 GuardDuty EKS Protection 的運作方式無關。確保 AmazonGuardDutyFullAccess AWS 受管政策已附加到 GuardDuty 服務角色是 GuardDuty 正常運作的必要條件,但它本身不會啟用 EKS 控制平面日誌記錄。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡