Une entreprise a remplacé un ancien protocole de couche application basé sur TCP par un nouveau protocole basé sur TCP qui utilise des ports différents. Après avoir migré des dizaines d'instances EC2 et de conteneurs sur plusieurs mois, l'équipe souhaite confirmer qu'aucun système restant n'utilise encore l'ancien port. La vérification ne doit entraîner aucune interruption de service. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Capturez les journaux de flux VPC dans un compartiment Amazon S3. Utilisez Amazon Athena pour interroger les journaux et filtrer le numéro de port utilisé par l'ancien protocole..
Pourquoi c'est la réponse
Capturer les journaux de flux VPC et les interroger avec Amazon Athena est la méthode la plus efficace et non-intrusive. Les journaux de flux VPC enregistrent tous les flux de trafic IP vers et depuis les interfaces réseau, y compris les ports source et destination. En interrogeant ces journaux dans Athena, vous pouvez identifier précisément les instances qui communiquent encore via l'ancien port sans affecter le service. Amazon Inspector avec Network Reachability se concentre sur l'accessibilité réseau et les vulnérabilités, pas sur l'identification des ports actifs spécifiques utilisés par les applications. Amazon GuardDuty est un service de détection des menaces qui analyse les activités malveillantes, et bien qu'il puisse voir le trafic, il n'est pas conçu pour une analyse granulaire des ports applicatifs légitimes. L'inspection manuelle des groupes de sécurité et la suppression des ports entraînent une interruption de service potentielle, ce qui contredit l'exigence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise