BGP 기반 AWS VPN이 온프레미스와 VPC를 연결합니다. 개발자는 서브넷 A의 EC2 인스턴스에는 연결할 수 있지만, 동일 VPC 내 서브넷 B의 EC2 인스턴스에는 연결할 수 없습니다. 트래픽이 서브넷 B에 도달하는지 여부를 확인하는 데 어떤 로그가 사용됩니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC Flow Logs.
이것이 정답인 이유
VPC Flow Logs는 VPC 내 네트워크 인터페이스를 오가는 IP 트래픽에 대한 정보를 캡처합니다. 서브넷 A와 B는 동일한 VPC에 있으므로, 서브넷 B의 EC2 인스턴스에 트래픽이 도달하는지 여부를 확인하려면 VPC Flow Logs를 검토하여 특정 인스턴스로 향하는 트래픽이 기록되고 있는지, 그리고 해당 트래픽이 허용되거나 거부되는지 확인할 수 있습니다. VPN logs는 VPN 터널 자체의 연결 상태를 모니터링하지만, VPC 내부의 특정 서브넷 간 트래픽 흐름을 상세히 보여주지는 않습니다. BGP logs는 라우팅 정보 교환에 중점을 두며, 인스턴스 수준의 트래픽 흐름을 분석하는 데는 적합하지 않습니다. AWS CloudTrail logs는 AWS API 호출 및 리소스 변경 사항을 기록하므로, 네트워크 트래픽 흐름 분석과는 관련이 적습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음