Une application dans un VPC utilise une passerelle NAT pour l'accès sortant à Internet. Un ingénieur réseau observe un volume élevé de trafic sortant suspect du VPC vers des adresses IP figurant sur une liste de blocage. L'ingénieur doit déterminer quelles ressources AWS produisent ce trafic tout en maintenant les coûts et les efforts d'administration à un niveau bas. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer les VPC Flow Logs et publier les journaux dans un groupe de journaux Amazon CloudWatch Logs. Utiliser CloudWatch Logs Insights pour interroger les journaux de flux et identifier les ressources AWS qui génèrent le trafic suspect..
Pourquoi c'est la réponse
L'activation des VPC Flow Logs et leur publication vers CloudWatch Logs est la solution la plus rentable et la moins administrative. CloudWatch Logs Insights permet d'interroger facilement et rapidement les journaux de flux pour identifier les adresses IP sources et les ressources AWS associées au trafic suspect, sans nécessiter de déploiement d'infrastructure supplémentaire. Lancer une instance EC2 pour le Traffic Mirroring est plus complexe et coûteux, nécessitant la gestion de l'instance et des outils d'analyse. Déployer une solution SIEM est une approche plus lourde et coûteuse, adaptée aux besoins de sécurité plus larges mais excessive pour ce cas spécifique. Diffuser le trafic vers Kinesis, Firehose et S3, puis interroger avec Athena, est une solution robuste mais surdimensionnée et plus coûteuse en termes de gestion et de services pour la simple identification de la source du trafic.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise