Eine containerisierte Anwendung läuft in Amazon ECS auf EC2-Instances. Sie müssen nur den Netzwerkverkehr erfassen, der zwischen den ECS-Aufgaben selbst ausgetauscht wird. Welche Kombination von Schritten sollten Sie unternehmen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie VPC Flow Logs für die elastische Netzwerkschnittstelle jeder Aufgabe., Verwenden Sie den awsvpc-Netzwerkmodus in der Aufgabendefinition..
Warum dies die Antwort ist
Um den Netzwerkverkehr zwischen ECS-Aufgaben zu erfassen, müssen Sie sicherstellen, dass jede Aufgabe eine eigene Netzwerkschnittstelle hat, die überwacht werden kann. Der awsvpc-Netzwerkmodus weist jeder Aufgabe eine dedizierte elastische Netzwerkschnittstelle (ENI) zu, was eine isolierte Überwachung des Netzwerkverkehrs ermöglicht. Anschließend können Sie VPC Flow Logs für diese spezifischen ENIs aktivieren. VPC Flow Logs erfassen detaillierte Informationen über den IP-Verkehr, der zu und von Netzwerkschnittstellen fließt, einschließlich Quell- und Ziel-IP-Adressen, Ports und Protokollen. Die anderen Optionen sind weniger geeignet: bridge-Netzwerkmodus und host-Netzwerkmodus teilen sich die Netzwerkschnittstelle der Host-Instanz oder verwenden eine virtuelle Bridge, was die Isolierung des Verkehrs pro Aufgabe erschwert. Amazon CloudWatch Logs ist ein Dienst zum Sammeln und Überwachen von Protokollen von Anwendungen und Diensten, aber nicht direkt zur Erfassung von Netzwerkflussdaten auf ENI-Ebene.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich