AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
您已启用 VPC 流日志(默认格式)并将其传送到 CloudWatch Logs。现在,您必须包含 tcp-flags 字段以进行更深入的故障排除。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建使用包含 tcp-flags 的自定义格式的新流日志,然后删除原始流日志。.
为什么这是答案
正确答案是创建一个使用包含 tcp-flags 的自定义格式的新流日志,然后删除原始流日志。VPC 流日志的格式在创建后无法修改。要更改流日志的字段,您必须创建一个新的流日志配置。
编辑 CloudWatch Logs 日志组的过滤器无法更改流日志捕获的字段,它只能用于筛选已捕获的日志事件。在 CloudWatch Metrics 中更改指标配置也无法添加 tcp-flags 字段,因为指标是从流日志数据中提取的,而不是直接修改流日志本身。修改现有流日志以添加字段是不可能的,因为流日志的格式是不可变的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡