Une entreprise doit analyser le trafic TCP destiné à Internet et provenant d'instances EC2 dans un VPC utilisant une passerelle NAT. Elle doit collecter les adresses IP source et de destination, les ports et les 8 premiers octets de la charge utile TCP, puis stocker et analyser toutes les données. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez les instances EC2 comme sources de mise en miroir du trafic VPC. Déployez un logiciel sur la cible de mise en miroir du trafic pour transférer les données capturées vers Amazon CloudWatch Logs. Analysez le trafic capturé à l'aide de CloudWatch Logs Insights..
Pourquoi c'est la réponse
La mise en miroir du trafic VPC (VPC Traffic Mirroring) est la seule solution qui permet de capturer le contenu des paquets (les 8 premiers octets de la charge utile TCP), en plus des adresses IP et des ports. En configurant les instances EC2 comme sources, tout le trafic sortant vers Internet via la passerelle NAT sera mis en miroir. Un logiciel sur la cible de mise en miroir peut ensuite extraire les informations nécessaires et les envoyer à CloudWatch Logs pour analyse avec CloudWatch Logs Insights. Les VPC Flow Logs (options 3 et 4) enregistrent les métadonnées du trafic IP (adresses IP source/destination, ports, protocole, actions), mais ne capturent pas le contenu de la charge utile des paquets. La configuration de la passerelle NAT comme source de mise en miroir du trafic (option 2) n'est pas possible, car seules les interfaces réseau élastiques (ENI) d'instances EC2 peuvent être des sources de mise en miroir.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise