Un'applicazione containerizzata è in esecuzione su Amazon ECS su istanze EC2. È necessario acquisire solo il traffico di rete scambiato tra le task ECS stesse. Quale combinazione di passaggi è opportuna? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare VPC Flow Logs per l'interfaccia di rete elastica di ogni task., Utilizzare la modalità di rete awsvpc nella definizione della task..
Perché questa è la risposta
Per acquisire il traffico di rete tra le task ECS, è fondamentale che ogni task abbia la propria interfaccia di rete. La modalità di rete awsvpc assegna un'interfaccia di rete elastica (ENI) dedicata a ciascuna task, fornendo un indirizzo IP privato univoco e consentendo un monitoraggio granulare del traffico. Le modalità bridge e host non assegnano un'ENI dedicata per task, rendendo difficile l'isolamento del traffico specifico della task. Una volta che ogni task ha la propria ENI, è possibile abilitare i VPC Flow Logs su queste ENI. I VPC Flow Logs registrano le informazioni sul traffico IP che va e viene dalle interfacce di rete, permettendo di analizzare il traffico scambiato tra le task. Abilitare CloudWatch Logs per l'ENI non è l'opzione corretta per la cattura del traffico di rete, in quanto CloudWatch Logs è un servizio di raccolta e monitoraggio dei log, non di cattura del traffico di rete.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta