<{p}>问题 #405<{/p}><{p}>一家公司使用 AWS Organizations,并在许多 AWS 账户中拥有 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。安全工程师将 Amazon EKS 与 AWS CloudTrail 集成。 CloudTrail 跟踪存储在每个账户的 Amazon S3 存储桶中以监控 API 调用。安全工程师观察到 CloudTrail 日志没有显示 Kubernetes pod 创建事件。<{/p}><{p}> <{/p}><{p}>安全工程师应该如何查看来自 Amazon CloudWatch 的 Kubernetes 事件?<{/p}>

发布于 2021-04-04 00:59:24
【单选题】
A <{p}>配置 EKS 集群以使用私有 S3 VPC 端点。配置用于日志记录的 S3 存储桶。<{br/}><{/p}>
B <{p}>为每个集群启用 Kubernetes API 服务器组件日志。<{/p}>
C <{p}>在用于日志记录的 S3 存储桶中启用跨域资源共享 (CORS)。<{br/}><{/p}>
D <{p}>配置 CloudWatch。在 CloudWatch 控制台中查看事件。<{/p}>

查看更多

关注者
0
被浏览
110
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服