Una VPC include una sottorete pubblica in cui è distribuito un NAT gateway e una sottorete privata con istanze EC2 che utilizzano tale NAT gateway per scaricare gli aggiornamenti. I log di flusso della VPC per l'ENI del NAT gateway vengono inviati a CloudWatch Logs. L'amministratore SysOps deve determinare le cinque principali destinazioni Internet che le istanze della sottorete privata contattano per i download. Qual è il modo più efficiente dal punto di vista operativo per ottenere questo elenco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare CloudWatch Logs Insights per interrogare i log di flusso e identificare le cinque principali destinazioni Internet..
Perché questa è la risposta
L'opzione corretta è utilizzare CloudWatch Logs Insights perché è progettato specificamente per interrogare i dati di log in CloudWatch Logs, dove i log di flusso sono già inviati. Consente di eseguire query complesse, come l'aggregazione per destinazione e l'ordinamento per conteggio, in modo efficiente e senza costi aggiuntivi per l'ingestione o l'archiviazione dei log. Le altre opzioni sono meno efficienti o non applicabili: AWS CloudTrail Insights è per l'analisi delle attività API e della sicurezza, non per il traffico di rete. I log di accesso di Amazon CloudFront sono per le distribuzioni CloudFront, non per il traffico VPC. Riconfigurare il log di flusso per S3 e usare Athena comporterebbe un lavoro aggiuntivo per riconfigurare il logging e un costo aggiuntivo per l'archiviazione su S3 e le query di Athena, rendendola meno efficiente dal punto di vista operativo rispetto all'uso di uno strumento già integrato con la destinazione attuale dei log.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta