Ein Unternehmen muss den gesamten ausgehenden Internetverkehr, der in privaten Subnetzen über mehrere Regionen und VPCs hinweg entsteht, die über Transit Gateway verbunden sind, prüfen und protokollieren. Sie planen, AWS Network Firewall zu verwenden und benötigen eine vollständige Protokollierung des gesamten Datenverkehrs für Auditing und Warnmeldungen. Wie sollte die Network Firewall-Protokollierung konfiguriert werden, um die vollständige Erfassung von Warnmeldungen und Flows sicherzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die integrierte Protokollierung von Network Firewall, um sowohl Warnereignisse als auch Flow-Logs zu erfassen..
Warum dies die Antwort ist
Die integrierte Protokollierung von AWS Network Firewall ist die korrekte Wahl, da sie speziell dafür entwickelt wurde, sowohl Warnmeldungen (Alerts) als auch Flow-Logs zu erfassen. Diese umfassende Protokollierung ist entscheidend für Auditing und Warnungen, da sie detaillierte Einblicke in den gesamten durch die Firewall geleiteten Datenverkehr bietet. Die Aktivierung der Protokollierung in Amazon CloudWatch Logs ist zwar ein Ziel für die Protokolle, aber nicht die primäre Konfiguration der Network Firewall selbst. VPC Flow Logs erfassen den Datenverkehr auf VPC-Ebene, nicht die spezifischen Warnmeldungen und detaillierten Flow-Informationen, die von der Network Firewall generiert werden. AWS CloudTrail zeichnet API-Aufrufe und Management-Ereignisse auf, nicht den Datenverkehr, der durch die Firewall fließt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich