Un'azienda ha abilitato i VPC Flow Logs per il suo NAT gateway e osserva Action = ACCEPT per il traffico in entrata dall'IP pubblico 198.51.100.2 destinato a un'istanza EC2 privata. I primi due ottetti del CIDR del VPC sono 203.0. L'architetto di soluzioni deve determinare se questo rappresenta traffico in entrata non richiesto da Internet. Quali passaggi dovrebbe intraprendere l'architetto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aprire la console Amazon CloudWatch, selezionare il gruppo di log contenente l'ENI del NAT gateway e l'ENI dell'istanza privata, eseguire una query filtrando la destinazione come "like 203.0" e la sorgente come "like 198.51.100.2", quindi eseguire le statistiche per sommare i byte trasferiti per sorgente e destinazione..
Perché questa è la risposta
La risposta corretta è la seconda opzione perché i VPC Flow Logs vengono pubblicati su Amazon CloudWatch Logs, non su AWS CloudTrail. CloudWatch Logs è il servizio appropriato per analizzare i log di flusso e identificare il traffico. La query deve filtrare la destinazione come "like 203.0" (il CIDR del VPC) e la sorgente come "like 198.51.100.2" (l'IP pubblico esterno) per trovare il traffico in entrata dall'IP specificato all'istanza privata. Le altre opzioni sono errate perché confondono CloudTrail con CloudWatch Logs o invertono erroneamente i campi sorgente e destinazione nella query, il che non identificherebbe il traffico in entrata dall'IP pubblico all'istanza privata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta