Vous avez activé les journaux de flux VPC (format par défaut) et les transmettez à CloudWatch Logs. Vous devez maintenant inclure le champ tcp-flags pour un dépannage plus approfondi. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un nouveau journal de flux qui utilise un format personnalisé incluant tcp-flags, puis supprimez le journal de flux original..
Pourquoi c'est la réponse
Les journaux de flux VPC ne peuvent pas être modifiés après leur création. Pour inclure de nouveaux champs comme tcp-flags, il est nécessaire de créer un nouveau journal de flux avec un format personnalisé qui spécifie tous les champs désirés, y compris tcp-flags. Une fois le nouveau journal de flux opérationnel, l'ancien journal de flux peut être supprimé pour éviter la duplication des données et les coûts inutiles. Modifier le filtre du groupe de journaux CloudWatch Logs ou la configuration de la métrique CloudWatch ne permet pas d'ajouter des champs au journal de flux lui-même, car ces actions agissent sur les données après qu'elles aient été ingérées, et non à la source. Modifier le journal de flux existant n'est pas une option car cette fonctionnalité n'est pas prise en charge par AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise