네트워크 엔지니어가 EC2 인스턴스로 트래픽을 보내는 IP 주소를 나열해야 합니다. VPC Flow Logs가 활성화되어 있습니다. 인스턴스에는 두 개의 IP 주소를 가진 하나의 네트워크 인터페이스가 있지만, 흐름 로그는 기본 주소에 대한 트래픽만 표시합니다. 엔지니어는 보조 IP 주소로 향하는 트래픽에 대한 흐름 로그 레코드를 어떻게 찾을 수 있습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 트래픽의 원래 대상 IP 주소를 캡처하기 위해 pkt-dstaddr 필드를 포함하는 새 흐름 로그를 생성합니다..
이것이 정답인 이유
VPC Flow Logs는 기본적으로 네트워크 인터페이스의 기본 IP 주소(ENI의 기본 프라이빗 IPv4 주소)에 대한 트래픽만 기록합니다. 보조 IP 주소로 향하는 트래픽을 포함하여 트래픽의 원래 대상 IP 주소를 확인하려면 pkt-dstaddr 필드를 포함하도록 흐름 로그 형식을 사용자 지정해야 합니다. 이 필드는 패킷이 네트워크 인터페이스에 도달하기 전의 원래 대상 IP 주소를 기록합니다. dstaddr 필드는 흐름 로그 레코드가 기록될 때 네트워크 인터페이스의 대상 IP 주소를 나타내며, 이는 보조 IP 주소로 향하는 트래픽의 경우에도 기본 IP 주소가 될 수 있습니다. pkt-srcaddr 및 srcaddr 필드는 트래픽의 소스 IP 주소와 관련이 있으므로 이 시나리오에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음