Ein Unternehmen hat ein altes TCP-basiertes Anwendungsschichtprotokoll durch ein neues TCP-basiertes Protokoll ersetzt, das andere Ports verwendet. Nach der Migration von Dutzenden von EC2-Instances und Containern über mehrere Monate hinweg möchte das Team bestätigen, dass keine verbleibenden Systeme mehr den alten Port verwenden. Die Überprüfung darf keine Ausfallzeiten verursachen. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erfassen Sie VPC Flow Logs in einem Amazon S3-Bucket. Verwenden Sie Amazon Athena, um die Logs abzufragen und nach der Portnummer zu filtern, die vom alten Protokoll verwendet wird..
Warum dies die Antwort ist
Die Erfassung von VPC Flow Logs in Amazon S3 und die Abfrage mit Amazon Athena ist die effektivste Methode, da sie den tatsächlichen Netzwerkverkehr analysiert, ohne Ausfallzeiten zu verursachen. Flow Logs zeichnen Quell- und Ziel-IP-Adressen, Ports und Protokolle auf, was eine präzise Identifizierung der Nutzung des alten Ports ermöglicht. Amazon Inspector ist für die Erkennung von Schwachstellen und nicht für die Überprüfung der Portnutzung konzipiert. Amazon GuardDuty erkennt ungewöhnliche oder bösartige Aktivitäten, filtert aber nicht spezifisch nach legitimer Portnutzung. Die manuelle Überprüfung von Sicherheitsgruppen ist zeitaufwendig, fehleranfällig und würde die tatsächliche Nutzung nicht bestätigen, da eine offene Sicherheitsgruppe nicht bedeutet, dass der Port aktiv genutzt wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich