Un administrateur SysOps a activé les VPC Flow Logs pour envoyer des données à Amazon CloudWatch Logs. Après avoir inspecté les CloudWatch Logs, l'administrateur constate moins de paquets que prévu. En comparant ces logs avec des captures de paquets prises depuis le réseau sur site, l'administrateur soupçonne que les logs de flux manquent une partie du trafic. Lequel des éléments suivants pourrait expliquer cette divergence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Les VPC Flow Logs n'enregistrent pas le trafic provenant des hôtes sur site et traversant un VPC..
Pourquoi c'est la réponse
Les VPC Flow Logs ne capturent pas le trafic réseau qui ne transite pas par l'interface réseau Elastic (ENI) d'une instance EC2 ou d'une ressource AWS au sein du VPC. Le trafic provenant d'hôtes sur site et traversant un VPC est généralement acheminé via une passerelle VPN ou AWS Direct Connect, et bien que ce trafic puisse atteindre des ressources dans le VPC, les Flow Logs ne l'enregistrent pas directement s'il ne passe pas par une ENI surveillée. Les autres options sont incorrectes : CloudWatch Logs ne limite pas les données de Flow Logs de manière à provoquer une perte de paquets significative sans indication claire. Un rôle IAM incorrect empêcherait complètement la livraison des logs, plutôt que de causer une perte partielle. Une ressource Flow Log en cours de création ne livrerait pas de logs du tout, ou très peu, mais pas de manière sélective.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise