Ein Unternehmen muss TCP-Datenverkehr analysieren, der für das Internet bestimmt ist und von EC2-Instances in einer VPC über ein NAT-Gateway stammt. Es müssen Quell- und Ziel-IPs, Ports und die ersten 8 Bytes der TCP-Payload gesammelt und anschließend alle Daten gespeichert und analysiert werden. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die EC2-Instances als VPC Traffic Mirror-Quellen. Stellen Sie Software auf dem Traffic Mirror-Ziel bereit, um die erfassten Daten an Amazon CloudWatch Logs weiterzuleiten. Analysieren Sie den erfassten Datenverkehr mit CloudWatch Logs Insights..
Warum dies die Antwort ist
Die Konfiguration der EC2-Instances als VPC Traffic Mirror-Quellen ermöglicht die Erfassung des gesamten TCP-Datenverkehrs, einschließlich Quell- und Ziel-IPs, Ports und der ersten 8 Bytes der TCP-Payload, was VPC Flow Logs nicht leisten. Ein Traffic Mirror-Ziel mit entsprechender Software kann die erfassten Daten an CloudWatch Logs weiterleiten, wo sie mit CloudWatch Logs Insights analysiert werden können. Das NAT-Gateway als Quelle würde nur den Datenverkehr erfassen, der durch das NAT-Gateway fließt, nicht den gesamten Datenverkehr von den Instances. VPC Flow Logs erfassen keine Payload-Daten und sind daher für diese Anforderung unzureichend, selbst in einem benutzerdefinierten Format.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich