Une application conteneurisée s'exécute dans Amazon ECS sur des instances EC2. Vous avez uniquement besoin de capturer le trafic réseau échangé entre les tâches ECS elles-mêmes. Quelle combinaison d'étapes devriez-vous suivre ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez les VPC Flow Logs pour l'interface réseau élastique de chaque tâche., Utilisez le mode réseau awsvpc dans la définition de tâche..
Pourquoi c'est la réponse
Pour capturer le trafic réseau entre les tâches ECS, vous devez activer les VPC Flow Logs sur l'interface réseau élastique (ENI) de chaque tâche. Les VPC Flow Logs enregistrent les informations sur le trafic IP entrant et sortant des ENI, ce qui est essentiel pour surveiller les communications inter-tâches. De plus, l'utilisation du mode réseau awsvpc dans la définition de tâche est cruciale car il attribue une ENI dédiée à chaque tâche. Cela permet aux VPC Flow Logs de surveiller spécifiquement le trafic de chaque tâche. Le mode réseau bridge utilise une interface réseau partagée sur l'instance EC2, rendant difficile l'isolation du trafic par tâche. Le mode réseau host utilise directement l'interface réseau de l'instance hôte, ce qui ne permet pas non plus une surveillance granulaire par tâche. Amazon CloudWatch Logs est un service de journalisation, mais il ne capture pas le trafic réseau lui-même ; il peut stocker les journaux générés par les applications ou les services comme les VPC Flow Logs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise