Ein Entwickler analysiert HTTP-Zugriffsprotokolle auf EC2-Instances, die sich hinter einem öffentlichen Application Load Balancer (ALB) befinden. Die Serverprotokolle zeigen nur die IP-Adresse des ALB anstelle der öffentlichen IP des Clients. Was muss der Entwickler ändern, damit das HTTP-Serverprotokoll die öffentliche IP-Adresse des ursprünglichen Clients enthält?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie den HTTP-Server so, dass er den X-Forwarded-For-Anforderungsheader protokolliert, und stellen Sie sicher, dass der ALB diesen Header weiterleitet..
Warum dies die Antwort ist
Wenn ein Client über einen Application Load Balancer (ALB) auf eine EC2-Instanz zugreift, sieht die EC2-Instanz standardmäßig die IP-Adresse des ALB als Quell-IP. Um die tatsächliche öffentliche IP-Adresse des Clients zu erhalten, fügt der ALB den X-Forwarded-For-Header zur HTTP-Anfrage hinzu. Dieser Header enthält die ursprüngliche Client-IP-Adresse. Der HTTP-Server auf der EC2-Instanz muss so konfiguriert werden, dass er diesen Header in seinen Zugriffsprotokollen erfasst. Die Option "Host-Header hinzufügen" ist falsch, da der Host-Header den angeforderten Hostnamen und nicht die Client-IP-Adresse enthält. Die Installation des CloudWatch Logs-Agenten oder des AWS X-Ray-Daemons würde zwar Protokolle sammeln oder Tracing ermöglichen, aber sie ändern nicht die Art und Weise, wie die Client-IP-Adresse im HTTP-Serverprotokoll erfasst wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich