Uma aplicação conteinerizada é executada no Amazon ECS em instâncias EC2. Você precisa apenas capturar o tráfego de rede trocado entre as próprias tarefas do ECS. Qual combinação de passos você deve seguir? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o VPC Flow Logs para a interface de rede elástica de cada tarefa., Usar o modo de rede awsvpc na definição da tarefa..
Por que esta é a resposta
Para capturar o tráfego de rede entre tarefas do ECS, é fundamental que cada tarefa tenha sua própria interface de rede elástica (ENI). O modo de rede awsvpc atribui uma ENI dedicada a cada tarefa, permitindo que ela receba seu próprio endereço IP privado dentro da VPC. Isso é crucial para que o VPC Flow Logs possa monitorar o tráfego individual de cada tarefa. Em seguida, habilitar o VPC Flow Logs para essas ENIs permite registrar informações sobre o tráfego IP de entrada e saída. Isso inclui detalhes como endereço IP de origem/destino, porta, protocolo e ação (aceitar/rejeitar), fornecendo os dados necessários para analisar a comunicação entre as tarefas. Os modos de rede bridge e host não fornecem uma ENI dedicada por tarefa, dificultando a captura granular do tráfego de cada tarefa individualmente. O Amazon CloudWatch Logs é um serviço de log, mas não captura diretamente o tráfego de rede; ele pode ser um destino para os logs do VPC Flow Logs, mas não é o mecanismo de captura em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão