Eine VPC umfasst ein öffentliches Subnetz, in dem ein NAT-Gateway bereitgestellt wird, und ein privates Subnetz mit EC2-Instances, die dieses NAT-Gateway zum Herunterladen von Updates verwenden. VPC Flow Logs für die ENI des NAT-Gateways werden an CloudWatch Logs gesendet. Der SysOps-Administrator muss die fünf wichtigsten Internetziele ermitteln, die die Instances des privaten Subnetzes für Downloads kontaktieren. Welches ist der betrieblich effizienteste Weg, um diese Liste zu erhalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie CloudWatch Logs Insights, um die Flow Logs abzufragen und die fünf wichtigsten Internetziele zu identifizieren..
Warum dies die Antwort ist
CloudWatch Logs Insights ist das effizienteste Tool, da es direkt in CloudWatch Logs integriert ist, wo die VPC Flow Logs bereits gespeichert sind. Es ermöglicht das Abfragen und Analysieren von Protokolldaten in Echtzeit mit einer leistungsstarken Abfragesprache, um die Top-Ziele schnell zu identifizieren, ohne Daten verschieben oder zusätzliche Dienste konfigurieren zu müssen. AWS CloudTrail Insights ist für die Erkennung ungewöhnlicher API-Aktivitäten und nicht für die Analyse von Netzwerkverkehr gedacht. Amazon CloudFront-Zugriffsprotokolle sind für die Analyse von Inhaltsbereitstellung über CloudFront und nicht für den allgemeinen VPC-Netzwerkverkehr relevant. Das Neukonfigurieren des Flow Logs für S3 und die Verwendung von Amazon Athena wäre zwar möglich, ist aber betrieblich weniger effizient, da es eine Änderung der Konfiguration und die Einführung eines weiteren Dienstes erfordert, anstatt die vorhandene Einrichtung zu nutzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich