Ein SysOps-Administrator hat VPC Flow Logs aktiviert, um Daten an Amazon CloudWatch Logs zu übermitteln. Nach der Überprüfung der CloudWatch Logs stellt der Administrator fest, dass weniger Pakete als erwartet vorhanden sind. Beim Vergleich dieser Protokolle mit Paketmitschnitten, die aus dem lokalen Netzwerk stammen, vermutet der Administrator, dass in den Flow Logs ein Teil des Datenverkehrs fehlt. Welche der folgenden Aussagen könnte die Diskrepanz erklären?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: VPC Flow Logs zeichnen keinen Datenverkehr auf, der von lokalen Hosts stammt und in eine VPC gelangt..
Warum dies die Antwort ist
VPC Flow Logs erfassen nur IP-Verkehr, der von oder zu einer Netzwerkschnittstelle in Ihrer VPC fließt. Sie erfassen keinen Datenverkehr, der von lokalen Hosts stammt und in die VPC gelangt, da dieser Verkehr außerhalb der VPC-Grenzen entsteht. Daher würde ein Vergleich mit Paketmitschnitten aus dem lokalen Netzwerk eine Diskrepanz zeigen. CloudWatch Logs drosselt eingehende Flow-Log-Daten nicht in einer Weise, die zu fehlenden Paketen führen würde. Eine fehlende Vertrauensrichtlinie in der IAM-Rolle würde dazu führen, dass überhaupt keine Logs gesendet werden, nicht nur weniger. Die Initialisierung der VPC Flow Log-Ressource ist ein einmaliger Vorgang; danach sollten die Logs vollständig erfasst werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich