Uma VPN AWS baseada em BGP conecta o ambiente on-premises a uma VPC. O desenvolvedor consegue acessar uma instância EC2 na sub-rede A, mas não consegue acessar uma na sub-rede B dentro da mesma VPC. Quais logs mostrarão se o tráfego está chegando à sub-rede B?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: VPC Flow Logs.
Por que esta é a resposta
VPC Flow Logs registram informações sobre o tráfego IP que vai para e vem das interfaces de rede em sua VPC. Eles podem ser publicados no Amazon CloudWatch Logs ou no Amazon S3. Ao analisar os VPC Flow Logs, você pode determinar se o tráfego está realmente chegando à sub-rede B e, se estiver, qual ação (ACCEPT ou REJECT) foi tomada. Isso ajuda a identificar problemas de segurança, como grupos de segurança ou ACLs de rede que bloqueiam o tráfego. Logs da VPN e Logs do BGP fornecem informações sobre o status da conexão VPN e do roteamento, mas não sobre o tráfego específico dentro da VPC. AWS CloudTrail registra chamadas de API feitas em sua conta AWS, não o tráfego de rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão