Un'applicazione in una VPC utilizza un NAT gateway per l'accesso a Internet in uscita. Un ingegnere di rete osserva un elevato volume di traffico in uscita sospetto dalla VPC verso indirizzi IP presenti in una deny list. L'ingegnere deve determinare quali risorse AWS stanno producendo tale traffico mantenendo bassi i costi e lo sforzo amministrativo. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i VPC Flow Logs e pubblicare i log in un gruppo di log di Amazon CloudWatch Logs. Utilizzare CloudWatch Logs Insights per interrogare i flow log e identificare quali risorse AWS stanno generando il traffico sospetto..
Perché questa è la risposta
L'abilitazione dei VPC Flow Logs e la pubblicazione su CloudWatch Logs consentono di acquisire i metadati del traffico IP che attraversa le interfacce di rete. CloudWatch Logs Insights è uno strumento integrato e conveniente per interrogare questi log e identificare rapidamente le risorse (come le interfacce di rete e le istanze EC2 associate) che generano il traffico sospetto. Questo approccio è efficiente in termini di costi e sforzo amministrativo. Le altre opzioni sono meno adatte: Il Traffic Mirroring su un'istanza EC2 è costoso, richiede la gestione di un'istanza e strumenti aggiuntivi, e non è scalabile per l'analisi a lungo termine. Una soluzione SIEM comporta costi elevati per la licenza, la distribuzione e la gestione, oltre a un maggiore sforzo amministrativo. L'utilizzo di Kinesis, Kinesis Data Firehose, S3 e Athena è una soluzione robusta per l'analisi su larga scala, ma introduce maggiore complessità e costi rispetto a CloudWatch Logs Insights per questo specifico caso d'uso di identificazione rapida.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta