리테일 환경에는 퍼블릭 서브넷에 ALB가 있고 프라이빗 서브넷에 백엔드 EC2 인스턴스가 있으며, 이 인스턴스는 아웃바운드 인터넷 호출을 위해 NAT 게이트웨이를 사용합니다. NAT 게이트웨이 비용이 급증하여 엔지니어가 NAT 게이트웨이를 통과하는 트래픽을 조사해야 합니다. NAT 게이트웨이 트래픽을 분석하는 데 사용할 수 있는 옵션은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NAT 게이트웨이의 ENI에 대해 VPC Flow Logs를 활성화하고, 로그를 Amazon CloudWatch Logs 로그 그룹에 게시한 다음, CloudWatch Logs Insights를 사용하여 로그를 쿼리하고 분석합니다., NAT 게이트웨이의 ENI에 대해 VPC Flow Logs를 활성화하고 로그를 Amazon S3 버킷에 게시합니다. Amazon Athena에서 S3 버킷에 대한 테이블을 생성하고 Athena를 사용하여 로그를 쿼리하고 분석합니다..
이것이 정답인 이유
NAT Gateway 트래픽 분석에는 VPC Flow Logs가 적합합니다. VPC Flow Logs는 네트워크 인터페이스(ENI)를 통과하는 IP 트래픽에 대한 세부 정보를 캡처하여 누가, 무엇을, 어디로 통신했는지 파악할 수 있게 해줍니다. 이 로그를 CloudWatch Logs로 보내 CloudWatch Logs Insights로 실시간 분석하거나, S3로 보내 Athena를 사용하여 대규모 데이터셋을 쿼리하고 분석할 수 있습니다. NAT Gateway 자체는 액세스 로그를 제공하지 않으므로 'NAT Gateway 액세스 로그' 옵션은 잘못되었습니다. Traffic Mirroring은 트래픽을 실시간으로 복제하여 심층 분석을 가능하게 하지만, 비용이 많이 들고 복잡하며, 트래픽 볼륨이 높은 NAT Gateway 분석에는 비효율적일 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음