한 회사에서 NAT gateway에 대해 VPC Flow Logs를 활성화했으며, 개인 EC2 인스턴스로 향하는 공용 IP 198.51.100.2로부터의 인바운드 트래픽에 대해 Action = ACCEPT를 관찰했습니다. VPC CIDR의 처음 두 옥텟은 203.0입니다. 솔루션스 아키텍트는 이것이 인터넷으로부터의 원치 않는 인바운드 트래픽을 나타내는지 여부를 판단해야 합니다. 아키텍트는 어떤 단계를 수행해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon CloudWatch 콘솔을 열고, NAT gateway의 ENI와 개인 인스턴스의 ENI를 포함하는 로그 그룹을 선택한 다음, destination을 "like 203.0"으로, source를 "like 198.51.100.2"로 필터링하는 쿼리를 실행한 후, source 및 destination별로 전송된 바이트를 합산하는 통계를 실행합니다..
이것이 정답인 이유
VPC Flow Logs는 네트워크 트래픽에 대한 정보를 기록하며, 이 로그는 Amazon CloudWatch Logs로 전송됩니다. 따라서 CloudWatch 콘솔에서 Flow Logs를 분석해야 합니다. CloudTrail은 AWS API 호출 및 이벤트 기록을 위한 서비스이므로 네트워크 트래픽 분석에는 적합하지 않습니다. 문제에서 주어진 시나리오는 공용 IP 198.51.100.2에서 개인 EC2 인스턴스(VPC CIDR 203.0.0.0/16 내)로의 인바운드 트래픽을 조사하는 것이므로, 쿼리에서 source는 198.51.100.2, destination은 203.0으로 설정해야 합니다. 반대로 설정하면 아웃바운드 트래픽을 조사하게 됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음