Un VPN AWS basé sur BGP connecte un environnement sur site à un VPC. Le développeur peut atteindre une instance EC2 dans le sous-réseau A, mais ne peut pas en atteindre une dans le sous-réseau B au sein du même VPC. Quels journaux indiqueront si le trafic atteint le sous-réseau B ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : VPC Flow Logs.
Pourquoi c'est la réponse
Les VPC Flow Logs enregistrent les informations sur le trafic IP entrant et sortant des interfaces réseau dans votre VPC. Ils peuvent indiquer si le trafic atteint le sous-réseau B et, le cas échéant, s'il est accepté ou rejeté par les groupes de sécurité ou les listes de contrôle d'accès réseau (ACL réseau). Les journaux VPN et BGP se concentrent sur la connectivité du tunnel VPN et le routage, pas sur le flux de trafic au sein du VPC. AWS CloudTrail enregistre les appels d'API et les événements de gestion, mais pas les flux de trafic réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise