AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
연결 문제를 디버깅하기 위해 VPC Flow Logs를 분석하는 동안, 관리자는 거부된 트래픽에 대한 항목이 없다는 것을 발견했습니다. 거부된 패킷을 포함한 모든 트래픽을 로그에 캡처하려면 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새로운 플로우 로그를 생성하고 필터를 모든 트래픽을 캡처하도록 설정합니다..
이것이 정답인 이유
VPC Flow Logs는 생성 시 필터를 설정하며, 일단 생성된 후에는 필터를 변경할 수 없습니다. 따라서 거부된 트래픽을 포함한 모든 트래픽을 캡처하려면 새 플로우 로그를 생성해야 합니다. 새 플로우 로그를 생성할 때 필터를 "All"로 설정하면 허용된 트래픽과 거부된 트래픽 모두를 기록할 수 있습니다.
기존 플로우 로그를 편집하여 필터를 변경하는 것은 불가능합니다. 또한, 사용자 지정 로그 레코드 형식은 포함될 필드를 정의하는 것이지, 캡처할 트래픽의 종류(허용/거부)를 결정하는 필터와는 다릅니다.