Um administrador SysOps habilitou o VPC Flow Logs para entregar dados ao Amazon CloudWatch Logs. Após inspecionar os CloudWatch Logs, o administrador vê menos pacotes do que o esperado. Comparando esses logs com capturas de pacotes tiradas da rede on-premises, o administrador suspeita que os logs de fluxo estão perdendo algum tráfego. Qual das seguintes opções poderia explicar a discrepância?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Os VPC Flow Logs não registram o tráfego que se origina de hosts on-premises e atravessa para uma VPC..
Por que esta é a resposta
Os VPC Flow Logs não registram o tráfego que se origina de hosts on-premises e atravessa para uma VPC. Eles capturam apenas o tráfego de rede IP para e das interfaces de rede em sua VPC. O tráfego de hosts on-premises não é gerado por interfaces de rede dentro da VPC, portanto, não é capturado. As outras opções são incorretas porque: O CloudWatch Logs não aplicaria throttling de forma seletiva para causar essa discrepância específica. Uma função IAM sem política de confiança impediria totalmente a entrega dos logs, não apenas uma parte deles. A criação do recurso Flow Log é um processo rápido; se estivesse sendo criado, não haveria logs parciais, mas sim nenhum log.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão