Una aplicación en contenedores se ejecuta en Amazon ECS en instancias EC2. Solo necesita capturar el tráfico de red intercambiado entre las propias tareas de ECS. ¿Qué combinación de pasos debe seguir? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar VPC Flow Logs para la interfaz de red elástica de cada tarea., Usar el modo de red awsvpc en la definición de la tarea..
Por qué esta es la respuesta
Para capturar el tráfico de red entre tareas de ECS, es fundamental que cada tarea tenga su propia interfaz de red elástica (ENI). El modo de red awsvpc asigna una ENI dedicada a cada tarea, lo que permite un control y monitoreo granular del tráfico a nivel de tarea. Una vez que cada tarea tiene su propia ENI, se pueden habilitar los VPC Flow Logs para esas ENI específicas. Los VPC Flow Logs registran información sobre el tráfico IP que entra y sale de las interfaces de red en su VPC, incluyendo el tráfico entre tareas. Los modos de red bridge y host no asignan una ENI dedicada a cada tarea, lo que dificulta la captura individualizada del tráfico de red de cada tarea. Habilitar CloudWatch Logs para la ENI no capturaría el tráfico de red en sí, sino los logs generados por la aplicación o el sistema operativo en la tarea.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta