Você está solucionando problemas de conectividade entre servidores de aplicação e servidores de banco de dados executados no Amazon EC2. Quais serviços ou ferramentas da AWS você deve usar para ajudar a identificar o componente com falha? (Escolha dois.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Amazon VPC Flow Logs, Listas de controle de acesso de rede (network ACLs).
Por que esta é a resposta
Amazon VPC Flow Logs registram informações sobre o tráfego IP que vai e vem das interfaces de rede em sua VPC. Ao analisar esses logs, você pode identificar se o tráfego entre os servidores de aplicação e banco de dados está sendo permitido ou bloqueado, e qual a origem/destino do bloqueio, sendo essencial para diagnosticar problemas de conectividade. As Listas de Controle de Acesso de Rede (network ACLs) atuam como firewalls sem estado no nível da sub-rede. Ao revisar as regras das network ACLs, você pode verificar se alguma regra está bloqueando explicitamente o tráfego necessário entre os servidores, o que é uma causa comum de problemas de conectividade. AWS CloudTrail registra chamadas de API, útil para auditoria de ações, mas não para tráfego de rede. AWS Trusted Advisor fornece recomendações de otimização, segurança e custo, não para diagnóstico de conectividade em tempo real. AWS Config rules avaliam a conformidade dos recursos, não o fluxo de tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão