Uma empresa substituiu um antigo protocolo de camada de aplicação baseado em TCP por um novo protocolo baseado em TCP que usa portas diferentes. Após migrar dezenas de instâncias EC2 e contêineres ao longo de vários meses, a equipe quer confirmar que nenhum sistema restante ainda usa a porta antiga. A verificação não deve causar tempo de inatividade. Qual abordagem atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Capture os logs de fluxo da VPC para um bucket do Amazon S3. Use o Amazon Athena para consultar os logs e filtrar pelo número da porta usado pelo protocolo antigo..
Por que esta é a resposta
A captura de logs de fluxo da VPC e a consulta com Amazon Athena é a abordagem mais eficaz e sem tempo de inatividade. Os logs de fluxo registram todo o tráfego de rede, permitindo identificar quais instâncias ainda estão usando a porta antiga, sem impactar os serviços. O Amazon Inspector com Network Reachability avalia a acessibilidade da rede, mas não o uso ativo de portas. O Amazon GuardDuty monitora atividades maliciosas e não é projetado para verificar o uso de portas específicas. A inspeção manual de security groups e a remoção de portas causaria tempo de inatividade se a porta ainda estivesse em uso, o que é explicitamente contra o requisito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão