Une entreprise a activé les VPC Flow Logs pour sa passerelle NAT et observe Action = ACCEPT pour le trafic entrant provenant de l'adresse IP publique 198.51.100.2 et destiné à une instance EC2 privée. Les deux premiers octets du CIDR du VPC sont 203.0. L'architecte de solutions doit déterminer si cela représente un trafic entrant non sollicité depuis Internet. Quelles étapes l'architecte doit-il suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ouvrir la console Amazon CloudWatch, sélectionner le groupe de logs contenant l'ENI de la passerelle NAT et l'ENI de l'instance privée, exécuter une requête filtrant la destination comme "like 203.0" et la source comme "like 198.51.100.2", puis exécuter des statistiques pour additionner les octets transférés par source et destination..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser Amazon CloudWatch. Les VPC Flow Logs sont publiés dans Amazon CloudWatch Logs, ce qui en fait l'outil approprié pour interroger ces journaux. L'architecte doit filtrer la destination comme "like 203.0" car c'est le CIDR du VPC interne et la source comme "like 198.51.100.2" car c'est l'adresse IP publique externe suspecte. L'agrégation des octets transférés aidera à quantifier le volume de ce trafic. Les options qui mentionnent AWS CloudTrail sont incorrectes car CloudTrail enregistre les appels d'API AWS et non les journaux de flux réseau. Les options qui inversent la source et la destination sont incorrectes car l'architecte recherche le trafic entrant de 198.51.100.2 vers le VPC 203.0.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise