Al analizar los VPC Flow Logs para depurar la conectividad, un administrador nota que no hay entradas para el tráfico rechazado. ¿Qué acción se debe tomar para asegurar que los logs capturen todo el tráfico, incluyendo los paquetes rechazados?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un nuevo flow log y configurar su filtro para capturar todo el tráfico..
Por qué esta es la respuesta
La opción correcta es crear un nuevo flow log y configurar su filtro para capturar todo el tráfico. Los VPC Flow Logs se configuran con un filtro (ACCEPT, REJECT o ALL) en el momento de su creación. Una vez creado, este filtro no se puede modificar. Si el flow log existente no muestra tráfico rechazado, es porque fue configurado originalmente para registrar solo el tráfico aceptado (ACCEPT) o todo el tráfico (ALL), pero si no hay entradas de rechazo, es probable que el filtro sea ACCEPT. Para ver el tráfico rechazado, se debe crear un nuevo flow log y seleccionar el filtro "ALL" o "REJECT". Las opciones de editar el flow log actual son incorrectas porque el filtro no es editable. La opción de usar un formato de registro personalizado es irrelevante para el problema de no capturar tráfico rechazado, ya que el formato solo define los campos incluidos en los registros, no qué tráfico se registra.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta