Untersuchen Sie eingehenden Traffic zu einer VM in der Standard-VPC, die im Verdacht steht, einem DoS-Angriff ausgesetzt zu sein. Wie erfassen Sie Quell-IP-Adressen zur Analyse?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie VPC Flow Logs für das Subnetz und rufen Sie Quell-IPs aus dem Feld connection ab..
Warum dies die Antwort ist
VPC Flow Logs erfassen Netzwerkflussinformationen für VMs, einschließlich Quell- und Ziel-IP-Adressen, Ports und Protokolle, was für die Analyse von DoS-Angriffen unerlässlich ist. Die Aktivierung auf Subnetz-Ebene ist die granulare Option, die für die Untersuchung eines bestimmten Angriffs auf eine VM im Subnetz am besten geeignet ist. Die Quell-IP-Adresse ist im Feld connection.srcip (oder einfach connection in der Kurzform) enthalten. Data Access Audit Logs sind für die Überwachung von API-Aufrufen und Datenzugriffen gedacht, nicht für Netzwerkflussdaten. Die Felder subnetworks.get oder networks.get existieren nicht in diesem Kontext. Die Aktivierung von VPC Flow Logs auf VPC-Ebene wäre zwar möglich, aber die Aktivierung auf Subnetz-Ebene ist spezifischer und effizienter für die Untersuchung eines Problems, das eine bestimmte VM betrifft.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich