複数のアカウントとVPCを1つのリージョンに持つ会社が、EC2とAmazon RDSのすべてのネットワークトラフィックをログに記録し、90日後にアクセス頻度が低い状態で12か月間ログを保持し、vpc-id、subnet-id、tcp-flagsなどのメタデータフィールドを含める必要があります。これらの要件を満たす最も低コストなソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 追加のカスタムフィールドでVPCフローログを有効にし、ログをAmazon S3に保存します。.
これが解答である理由
正解は、追加のカスタムフィールドでVPCフローログを有効にし、ログをAmazon S3に保存することです。VPCフローログは、EC2とRDSを含むすべてのネットワークトラフィックをログに記録する要件を満たします。vpc-id、subnet-id、tcp-flagsなどのメタデータフィールドを含めるには、追加のカスタムフィールドが必要です。CloudWatch Logsはログの保存に費用がかさむため、低コストで12か月間の長期保存要件を満たすには、Amazon S3が最適です。S3のライフサイクルポリシーを使用して、90日後にアクセス頻度の低いストレージクラスに移行することで、コストをさらに削減できます。トラフィックミラーリングは、監視インスタンスが必要となり、コストと複雑さが増すため、このユースケースには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要