ある企業は、複数のリージョンとTransit Gateway経由で接続されたVPCにわたるプライベートサブネットから発信されるすべての送信インターネットトラフィックを監査およびログに記録する必要があります。彼らはAWS Network Firewallを使用する予定で、監査とアラートのためにすべてのトラフィックの完全なロギングを必要としています。アラートとフローを完全にキャプチャするには、Network Firewallのロギングをどのように設定すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Network Firewallの組み込みロギングを有効にして、アラートイベントとフローログの両方をキャプチャします。.
これが解答である理由
AWS Network Firewallは、アラートイベントとフローログの両方をキャプチャする組み込みロギング機能を備えています。これにより、すべての送信インターネットトラフィックの完全な可視性が得られ、監査とアラートの要件を満たします。CloudWatch LogsはNetwork Firewallのログの送信先の一つですが、組み込みロギングを有効にすることが根本的な設定です。VPC Flow LogsはVPC内のネットワークインターフェースのIPトラフィックを記録しますが、Network Firewall自体のアラートや詳細なフロー情報は提供しません。CloudTrailはAWS APIコールを記録するサービスであり、Network Firewallを通過するトラフィックのロギングには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要