Um engenheiro de rede precisa listar os endereços IP que estão enviando tráfego para uma instância EC2. Os VPC Flow Logs estão habilitados. A instância tem uma interface de rede com dois endereços IP, mas os logs de fluxo mostram tráfego apenas para o endereço primário. Como o engenheiro pode encontrar registros de log de fluxo para o tráfego destinado ao endereço IP secundário?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um novo flow log que inclua o campo pkt-dstaddr para capturar o endereço IP de destino original do tráfego..
Por que esta é a resposta
A opção correta é criar um novo flow log que inclua o campo pkt-dstaddr. O campo pkt-dstaddr registra o endereço IP de destino original do pacote antes de qualquer tradução de endereço de rede (NAT). Em cenários onde uma instância EC2 tem múltiplos endereços IP em uma única ENI, o dstaddr padrão pode mostrar apenas o endereço IP primário ou o endereço IP após a tradução. Para ver o tráfego direcionado especificamente ao endereço IP secundário, é necessário capturar o destino original do pacote. As opções dstaddr e srcaddr fornecem o endereço IP de destino ou origem após a tradução, o que não resolveria o problema do endereço secundário. A opção pkt-srcaddr captura o endereço IP de origem do pacote, não o de destino.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão