Un ambiente di vendita al dettaglio ha ALB in sottoreti pubbliche con istanze EC2 di backend in sottoreti private che utilizzano un NAT gateway per le chiamate Internet in uscita. I costi del NAT gateway sono aumentati vertiginosamente e un ingegnere deve indagare il traffico che attraversa il NAT gateway. Quali opzioni possono essere utilizzate per analizzare il traffico del NAT gateway? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i VPC Flow Logs per l'ENI del NAT gateway, pubblicare i log in un gruppo di log di Amazon CloudWatch Logs e utilizzare CloudWatch Logs Insights per interrogare e analizzare i log., Abilitare i VPC Flow Logs per l'ENI del NAT gateway e pubblicare i log in un bucket Amazon S3. Creare una tabella per il bucket S3 in Amazon Athena e utilizzare Athena per interrogare e analizzare i log..
Perché questa è la risposta
Le opzioni corrette sono l'abilitazione dei VPC Flow Logs per l'ENI del NAT gateway e la pubblicazione dei log in CloudWatch Logs o in un bucket S3. I VPC Flow Logs catturano informazioni sul traffico IP che entra ed esce dalle interfacce di rete (ENI), inclusa quella del NAT gateway, fornendo i dettagli necessari per analizzare l'utilizzo e i costi. CloudWatch Logs Insights e Amazon Athena sono strumenti efficaci per interrogare e analizzare grandi volumi di dati di log. Le opzioni che menzionano i "log di accesso del NAT gateway" sono errate perché i NAT gateway non generano log di accesso diretti; il traffico viene registrato tramite i VPC Flow Logs. Il Traffic Mirroring non è supportato direttamente sull'ENI di un NAT gateway per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta