Indagare il traffico in entrata verso una VM nella VPC predefinita, sospettata di un attacco DoS. Come si acquisiscono gli indirizzi IP di origine per l'analisi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i VPC Flow Logs per la subnet e ottenere gli IP di origine dal campo connection..
Perché questa è la risposta
I VPC Flow Logs registrano un campionamento dei flussi di rete inviati da e verso le istanze VM. Abilitandoli per la subnet in cui si trova la VM, puoi catturare i metadati del traffico. Il campo connection all'interno dei log contiene informazioni dettagliate sulla connessione, inclusi gli indirizzi IP di origine (srcip) e di destinazione (destip), le porte e il protocollo, essenziali per identificare le fonti di un attacco DoS. Le altre opzioni sono errate perché: I log di audit di Data Access registrano le operazioni di accesso ai dati e non il traffico di rete. I VPC Flow Logs sono abilitati a livello di subnet, non direttamente per l'intera VPC. Il campo srclocation non è quello corretto per ottenere l'indirizzo IP di origine; è il campo connection che contiene l'indirizzo IP di origine (srcip).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta