Eine ältere Datenverarbeitungslösung wird auf EC2-Instances in privaten Subnetzen innerhalb einer VPC verschoben. Die Lösung verwendet Amazon S3 für Eingabe- und Ausgabedaten und DynamoDB für den Status. VPC Flow Logs werden gesammelt. Die Lösung verwendet ein einzelnes NAT Gateway, um das Internet zu erreichen und eine Lizenz bei einem Anbieter-Hostname zu registrieren. Das Unternehmen stellte fest, dass die NAT Gateway-Gebühren (USE2-NatGateway-Bytes) höher als erwartet sind. Was sollte der Netzwerktechniker tun, um das Problem zu identifizieren und zu beheben? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die VPC Flow Logs überprüfen, um festzustellen, welcher Datenverkehr das NAT Gateway durchläuft., Bestätigen, dass Gateway-VPC-Endpunkte für Amazon S3 und DynamoDB vorhanden sind und mit den von den privaten Subnetzen verwendeten Routing-Tabellen verknüpft sind..
Warum dies die Antwort ist
Die Überprüfung der VPC Flow Logs ist entscheidend, da sie detaillierte Informationen über den gesamten IP-Verkehr in der VPC liefern, einschließlich Quell- und Ziel-IP-Adressen, Ports und Protokollen. Dies ermöglicht die Identifizierung, welche EC2-Instanzen oder Anwendungen unerwartet viel Datenverkehr über das NAT Gateway senden. Die Bestätigung der Gateway-VPC-Endpunkte für S3 und DynamoDB ist wichtig, da diese Endpunkte es EC2-Instanzen in privaten Subnetzen ermöglichen, direkt und kostenlos auf S3 und DynamoDB zuzugreifen, ohne das NAT Gateway zu durchlaufen. Fehlen diese Endpunkte oder sind sie falsch konfiguriert, würde der gesamte S3- und DynamoDB-Verkehr unnötigerweise über das kostenpflichtige NAT Gateway geleitet. VPC Traffic Mirroring ist für dieses Problem weniger geeignet, da es den Datenverkehr dupliziert und analysiert, aber nicht direkt die Ursache hoher NAT Gateway-Kosten aufdeckt. Ein AWS Cost and Usage Report zeigt zwar die Kosten, aber nicht die spezifischen Datenflüsse, die diese Kosten verursachen. Das Beschränken von Sicherheitsgruppen auf bestimmte IP-Adressen ist eine gute Sicherheitspraxis, würde aber das Problem des Datenverkehrs zu S3 und DynamoDB über das NAT Gateway nicht lösen, wenn die Endpunkte fehlen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich