某公司必須偵測對其 Amazon EKS 叢集未經身份驗證的存取嘗試,且不對現有的 EKS 部署進行任何組態變更。哪種解決方案能以最少的操作工作量來達成此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Amazon GuardDuty 並使用 EKS Audit Log Monitoring。.
為什麼這是答案
正確答案是啟用 Amazon GuardDuty 並使用 EKS Audit Log Monitoring。GuardDuty 是一種威脅偵測服務,可以持續監控 AWS 帳戶和工作負載中的惡意活動和未經授權的行為。透過啟用 EKS Audit Log Monitoring,GuardDuty 可以分析 EKS 控制平面日誌,偵測未經身份驗證的存取嘗試,而無需對現有的 EKS 部署進行任何組態變更,操作工作量最少。 安裝第三方 Amazon EKS 附加元件可能需要對 EKS 叢集進行組態變更,並增加管理複雜性。啟用 AWS Security Hub 雖然可以彙總安全發現,但它本身不執行 EKS 稽核日誌監控,需要其他服務提供資料。監控 Amazon CloudWatch Container Insights 的 Amazon EKS 指標主要用於效能和運營監控,而非專門用於偵測未經身份驗證的存取嘗試。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡