Un administrador de SysOps habilitó los VPC Flow Logs para entregar datos a Amazon CloudWatch Logs. Después de inspeccionar los CloudWatch Logs, el administrador ve menos paquetes de los esperados. Al comparar esos logs con las capturas de paquetes tomadas de la red local, el administrador sospecha que los logs de flujo están perdiendo algo de tráfico. ¿Cuál de las siguientes opciones podría explicar la discrepancia?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Los VPC Flow Logs no registran el tráfico que se origina en hosts locales y atraviesa una VPC..
Por qué esta es la respuesta
Los VPC Flow Logs solo capturan el tráfico IP que entra y sale de las interfaces de red de AWS. No registran el tráfico que se origina en hosts locales y atraviesa una VPC, como el tráfico de una VPN o AWS Direct Connect. Esto significa que el tráfico que se origina en su centro de datos local y pasa por su VPC no será capturado por los Flow Logs, lo que explica la discrepancia. Las otras opciones son incorrectas: CloudWatch Logs no aplica throttling a los datos de Flow Logs de esta manera. Un rol de IAM con una política de confianza incorrecta impediría por completo la entrega de logs, no solo una parte. Si el recurso de VPC Flow Log aún se estuviera creando, no se verían logs en absoluto, o muy pocos, no un subconjunto específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta