Una empresa necesita analizar el tráfico TCP destinado a internet que se origina en instancias EC2 en una VPC usando un NAT gateway. Deben recopilar las IP de origen y destino, los puertos y los primeros 8 bytes de la carga útil TCP, para luego almacenar y analizar todos los datos. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure las instancias EC2 como orígenes de duplicación de tráfico de VPC. Implemente software en el destino de la duplicación de tráfico para reenviar los datos capturados a Amazon CloudWatch Logs. Analice el tráfico capturado usando CloudWatch Logs Insights..
Por qué esta es la respuesta
La duplicación de tráfico de VPC permite capturar una copia completa del tráfico de red de las instancias EC2, incluyendo las IP de origen/destino, puertos y los primeros 8 bytes de la carga útil TCP, lo cual cumple con todos los requisitos de datos. Al configurar las instancias EC2 como origen, se captura el tráfico antes de que pase por el NAT Gateway. Un destino de duplicación de tráfico con software personalizado puede procesar y enviar estos datos a CloudWatch Logs para su análisis con CloudWatch Logs Insights. Las otras opciones son incorrectas porque: Configurar el NAT Gateway como origen no es posible, ya que los NAT Gateways no pueden ser orígenes de duplicación de tráfico. Los VPC Flow Logs (tanto el formato predeterminado como el personalizado) solo registran metadatos del flujo de tráfico (IP, puertos, bytes, paquetes), pero no capturan los primeros 8 bytes de la carga útil TCP, lo cual es un requisito clave.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta