BGP ベースの AWS VPN がオンプレミスを VPC に接続します。開発者はサブネット A 内の EC2 インスタンスには到達できますが、同じ VPC 内のサブネット B 内のインスタンスには到達できません。トラフィックがサブネット B に到達しているかどうかを示すログはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC Flow Logs.
これが解答である理由
VPC Flow Logsは、VPC内のネットワークインターフェースとの間で行き来するIPトラフィックに関する情報をキャプチャします。これにより、サブネットAからサブネットBへのトラフィックがブロックされているかどうか、およびその理由を特定できます。VPNログはVPN接続自体の状態を示しますが、VPC内の特定のサブネット間のトラフィックフローは示しません。BGPログはルーティングプロトコルの情報を提供しますが、個々のトラフィックフローは示しません。AWS CloudTrailログはAWS APIコールを記録し、ネットワークトラフィックのデバッグには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要