AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
타사 가격 책정 서비스는 UDP 포트 50000을 통해 EC2 인스턴스와 통신합니다. 응답이 때때로 잘못된 형식으로 나타납니다. 공급업체는 가격 책정 서비스와 통신하는 EC2 인스턴스에 액세스하여 디버깅을 위한 요청 및 응답 데이터를 캡처하려고 하지만, 회사는 프로덕션에 대한 직접 액세스를 금지하고 별도의 모니터링 계정에서 분석을 요구합니다. 이러한 제약 조건을 충족하고 데이터를 캡처하는 일련의 작업은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 1. UDP 패킷을 캡처하는 트래픽 미러 필터를 생성합니다. 2. EC2 인스턴스의 ENI에 대해 Traffic Mirroring을 활성화합니다. 3. 모니터링 계정에서 패킷 검사 도구가 있는 EC2 인스턴스를 시작하고 해당 ENI를 트래픽 미러 대상으로 사용합니다. 4. 검사 도구로 UDP 데이터를 추출합니다. 5. 추출된 데이터를 타사 공급업체에 제공합니다..
이것이 정답인 이유
정답은 트래픽 미러링을 사용하여 프로덕션 환경에 직접 접근하지 않고도 UDP 트래픽을 캡처하는 방법을 설명합니다. 트래픽 미러링은 원본 EC2 인스턴스의 ENI에서 모니터링 계정의 대상 ENI로 트래픽을 복사하여, 프로덕션 환경을 방해하지 않고 패킷 검사 도구를 사용하여 데이터를 분석할 수 있게 합니다.
오답 1은 VPC 흐름 로그를 사용하는데, 이는 패킷의 메타데이터만 기록하고 실제 페이로드 내용은 캡처하지 않으므로, 응답 형식 문제를 디버깅하는 데 필요한 상세 정보를 제공하지 않습니다. 오답 2는 트래픽 미러링을 사용하지만, 프로덕션 계정 내의 새 EC2 인스턴스에 패킷 검사 도구를 배포하도록 제안하여, 프로덕션 환경에 대한 직접 접근 금지라는 제약 조건을 위반합니다. 오답 4는 프로덕션 EC2 인스턴스에 로그인하여 tcpdump를 실행하도록 제안하는데, 이는 프로덕션 환경에 대한 직접 접근 금지라는 제약 조건을 위반하며, EBS 볼륨에 캡처하는 것은 비효율적이고 보안상 위험할 수 있습니다.