Azure 구독에 100개의 네트워크 보안 그룹(NSG)이 포함되어 있습니다. 특정 NSG 규칙이 트래픽에 적용될 때를 보여주는 로그를 캡처해야 합니다. 어떤 유형의 로그를 활성화해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: flow log.
이것이 정답인 이유
네트워크 보안 그룹(NSG) 흐름 로그는 NSG를 통과하는 IP 트래픽에 대한 5튜플(소스 IP, 대상 IP, 소스 포트, 대상 포트, 프로토콜) 정보를 기록합니다. 이 로그는 특정 NSG 규칙이 트래픽에 적용될 때를 보여주므로, 트래픽이 허용되거나 거부된 이유를 분석하고 잠재적인 보안 문제를 진단하는 데 필수적입니다. 활동 로그는 구독 수준의 작업(예: 리소스 생성 또는 삭제)을 기록하며, Azure 리소스 로그는 리소스별 작업 및 상태를 기록하지만 NSG 규칙 적용 세부 정보는 포함하지 않습니다. 감사 로그는 주로 보안 관련 이벤트를 기록하지만, NSG 흐름 로그만큼 상세한 트래픽 흐름 정보를 제공하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음