La tua sottoscrizione Azure include 100 gruppi di sicurezza di rete (NSG). Devi acquisire i log che mostrano quando regole NSG specifiche vengono applicate al traffico. Che tipo di log dovresti abilitare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: flow log.
Perché questa è la risposta
I log di flusso (flow logs) di NSG registrano informazioni sui flussi IP a 5 tuple (indirizzo IP di origine/destinazione, porta di origine/destinazione, protocollo) che attraversano un NSG. Questi log mostrano quali regole NSG vengono applicate al traffico, fornendo dettagli essenziali per il troubleshooting e l'analisi della sicurezza. I log attività (activity logs) registrano le operazioni di gestione sulle risorse Azure, come la creazione o la modifica di un NSG, ma non il traffico che lo attraversa. I log delle risorse Azure (Azure resource logs) sono una categoria più ampia che include vari tipi di log generati dalle risorse Azure, ma per il traffico NSG si specifica il log di flusso. I log di audit (audit logs) sono spesso sinonimo di log attività in Azure e non forniscono i dettagli del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta