Investigue o tráfego de entrada para uma VM na VPC padrão suspeita de um ataque DoS. Como você captura os endereços IP de origem para análise?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite os VPC Flow Logs para a sub-rede e obtenha os IPs de origem do campo connection..
Por que esta é a resposta
Para investigar tráfego de entrada suspeito, o VPC Flow Logs é a ferramenta correta. Ele registra informações sobre o tráfego IP que flui de e para as interfaces de rede das VMs. Ao habilitar os VPC Flow Logs na sub-rede onde a VM está localizada, você pode capturar detalhes do tráfego. O campo connection dentro dos logs contém informações como o endereço IP de origem (srcip) e de destino (destip), que são essenciais para identificar a origem de um ataque DoS. Os logs de auditoria de Acesso a Dados (Data Access Audit Logs) registram operações de API em recursos do Google Cloud, não o tráfego de rede real. Habilitar os VPC Flow Logs para a VPC inteira é possível, mas é mais granular e eficiente habilitá-los apenas na sub-rede relevante. O campo srclocation não é o campo correto para obter o IP de origem; o campo connection contém os IPs de origem e destino.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão