Un amministratore SysOps ha abilitato i VPC Flow Logs per inviare i dati ad Amazon CloudWatch Logs. Dopo aver ispezionato i CloudWatch Logs, l'amministratore rileva un numero di pacchetti inferiore al previsto. Confrontando questi log con le acquisizioni di pacchetti effettuate dalla rete on-premise, l'amministratore sospetta che i flow log stiano perdendo parte del traffico. Quale delle seguenti opzioni potrebbe spiegare la discrepanza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: I VPC Flow Logs non registrano il traffico che ha origine da host on-premise e attraversa una VPC..
Perché questa è la risposta
I VPC Flow Logs non registrano il traffico che non attraversa l'interfaccia di rete elastica (ENI). Il traffico che ha origine da host on-premise e attraversa una VPN o AWS Direct Connect per raggiungere una VPC non viene registrato dai Flow Logs, poiché non passa attraverso un'ENI all'interno della VPC. Questo spiega perché l'amministratore vede meno pacchetti nei log rispetto alle acquisizioni on-premise. Le altre opzioni sono meno probabili: La limitazione di CloudWatch Logs è improbabile che causi una perdita significativa e costante di pacchetti senza indicazioni di errori. Un ruolo IAM con una trust policy errata impedirebbe del tutto l'invio dei log, non solo una parte. La creazione della risorsa Flow Log è un processo rapido; se fosse ancora in fase di inizializzazione, non ci sarebbero affatto log o ci sarebbero errori evidenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta