Un entorno minorista tiene ALB en subredes públicas con instancias EC2 de backend en subredes privadas que utilizan un NAT gateway para llamadas salientes a internet. Los costos del NAT gateway se han disparado y un ingeniero debe investigar el tráfico que atraviesa el NAT gateway. ¿Qué opciones se pueden usar para analizar el tráfico del NAT gateway? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar VPC Flow Logs para la ENI del NAT gateway, publicar los registros en un grupo de registros de Amazon CloudWatch Logs y usar CloudWatch Logs Insights para consultar y analizar los registros., Habilitar VPC Flow Logs para la ENI del NAT gateway y publicar los registros en un bucket de Amazon S3. Crear una tabla para el bucket de S3 en Amazon Athena y usar Athena para consultar y analizar los registros..
Por qué esta es la respuesta
Las dos opciones correctas se centran en el uso de VPC Flow Logs, que es la herramienta adecuada para capturar información detallada sobre el tráfico IP que entra y sale de las interfaces de red (ENI) en su VPC, incluyendo la ENI del NAT Gateway. Una vez que los Flow Logs están habilitados, se pueden enviar a Amazon CloudWatch Logs para análisis interactivo con CloudWatch Logs Insights, o a un bucket de Amazon S3 para análisis con Amazon Athena, que es ideal para conjuntos de datos grandes. Las opciones incorrectas sugieren "registros de acceso del NAT gateway", que no es una característica existente en AWS para NAT Gateways. Traffic Mirroring podría capturar el tráfico, pero es más complejo y costoso para el análisis de alto nivel del uso del NAT Gateway, y no es la herramienta principal recomendada para este tipo de auditoría de costos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta