Una VPC incluye una subred pública donde se implementa un NAT gateway y una subred privada con instancias EC2 que utilizan ese NAT gateway para descargar actualizaciones. Los VPC flow logs para la ENI del NAT gateway se envían a CloudWatch Logs. El administrador de SysOps necesita determinar los cinco principales destinos de internet a los que se conectan las instancias de la subred privada para las descargas. ¿Cuál es la forma más eficiente operativamente de obtener esta lista?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar CloudWatch Logs Insights para consultar los flow logs e identificar los cinco principales destinos de internet..
Por qué esta es la respuesta
La opción correcta es usar CloudWatch Logs Insights porque permite consultar y analizar de forma interactiva los datos de los logs en CloudWatch Logs. Los VPC Flow Logs capturan información sobre el tráfico IP que va hacia y desde las interfaces de red en la VPC, incluyendo la dirección IP de destino. CloudWatch Logs Insights puede filtrar y agregar estos logs para identificar los cinco principales destinos de internet a los que se conectan las instancias, lo que lo convierte en la forma más eficiente operativamente. AWS CloudTrail Insights detecta actividad inusual en la cuenta, no analiza el tráfico de red. Los logs de acceso de Amazon CloudFront son para el tráfico de una CDN, no para el tráfico saliente de una VPC. Reconfigurar el flow log a S3 y usar Athena es una opción válida, pero menos eficiente operativamente para una consulta ad-hoc, ya que requiere pasos adicionales de configuración y procesamiento que CloudWatch Logs Insights maneja de forma nativa para los logs ya existentes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta