Una empresa debe auditar y registrar todo el tráfico saliente de internet originado en subredes privadas a través de múltiples Regiones y VPCs conectadas mediante Transit Gateway. Planean usar AWS Network Firewall y necesitan un registro completo de todo el tráfico para auditoría y alertas. ¿Cómo se debe configurar el registro de Network Firewall para asegurar la captura completa de alertas y flujos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el registro integrado de Network Firewall para capturar tanto los eventos de alerta como los registros de flujo..
Por qué esta es la respuesta
La opción correcta es habilitar el registro integrado de Network Firewall porque esta característica está diseñada específicamente para capturar tanto los eventos de alerta (alert logs) como los registros de flujo (flow logs) generados por el firewall. Esto asegura una visibilidad completa del tráfico que pasa por el firewall, lo cual es crucial para auditorías y alertas. Las otras opciones son incorrectas porque: Habilitar el registro de Network Firewall en Amazon CloudWatch solo para alertas no capturaría los registros de flujo completos. Habilitar VPC Flow Logs para el endpoint del firewall no proporciona la misma granularidad ni los detalles específicos de las alertas que ofrece el registro nativo de Network Firewall. Habilitar los eventos de datos de AWS CloudTrail registra la actividad de la API de Network Firewall, no el tráfico de red que lo atraviesa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta