한 회사에서 Transit Gateway를 통해 연결된 여러 리전 및 VPC의 프라이빗 서브넷에서 발생하는 모든 아웃바운드 인터넷 트래픽을 감사하고 로깅해야 합니다. 이 회사는 AWS Network Firewall을 사용하고 모든 트래픽에 대한 전체 로깅을 통해 감사 및 알림을 수행할 계획입니다. 경고 및 흐름을 완벽하게 캡처하려면 Network Firewall 로깅을 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 경고 이벤트와 흐름 로그를 모두 캡처하도록 Network Firewall의 내장 로깅을 활성화합니다..
이것이 정답인 이유
AWS Network Firewall은 경고 이벤트와 흐름 로그를 모두 캡처하는 내장 로깅 기능을 제공합니다. 이 기능을 활성화하면 Network Firewall이 처리하는 모든 트래픽에 대한 상세한 기록을 얻을 수 있으며, 이는 감사 및 알림 요구 사항을 충족하는 데 필수적입니다. 이 로그는 Amazon S3 또는 Amazon CloudWatch Logs로 전송될 수 있습니다. 다른 옵션들은 이 요구 사항을 완전히 충족하지 못합니다. CloudWatch Logs로 Network Firewall 로깅을 활성화하는 것은 경고만 캡처할 수 있으며 흐름 로그는 포함하지 않을 수 있습니다. VPC Flow Logs는 Network Firewall 엔드포인트를 통과하는 트래픽을 캡처할 수 있지만, Network Firewall 자체의 경고 이벤트는 캡처하지 못합니다. AWS CloudTrail 데이터 이벤트는 API 호출 및 리소스 변경 사항을 기록하지만, Network Firewall을 통과하는 실제 트래픽 흐름이나 경고 이벤트를 기록하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음