Hai abilitato i VPC flow logs (formato predefinito) e li stai inviando a CloudWatch Logs. Ora devi includere il campo tcp-flags per una risoluzione dei problemi più approfondita. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un nuovo flow log che utilizzi un formato personalizzato includendo tcp-flags, quindi elimina il flow log originale..
Perché questa è la risposta
I VPC Flow Logs non possono essere modificati dopo la creazione per cambiare il formato dei campi. Per includere il campo tcp-flags (o qualsiasi altro campo personalizzato), è necessario creare un nuovo flow log con un formato personalizzato che includa i campi desiderati, compreso tcp-flags. Una volta creato il nuovo flow log e verificato che stia raccogliendo i dati correttamente, il flow log originale può essere eliminato per evitare la duplicazione dei dati e ridurre i costi. Le altre opzioni sono errate perché: Non è possibile modificare il filtro di un gruppo di log di CloudWatch per aggiungere campi che non sono stati originariamente inclusi nel flow log. CloudWatch Metrics non è il servizio appropriato per modificare i campi inclusi nei flow log; serve per monitorare e visualizzare i dati numerici. I flow log esistenti non possono essere modificati per cambiare il loro formato o aggiungere nuovi campi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta