AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
VPC 흐름 로그(기본 형식)를 활성화하고 CloudWatch Logs로 전송하고 있습니다. 이제 심층 문제 해결을 위해 tcp-flags 필드를 포함해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: tcp-flags를 포함하는 사용자 지정 형식을 사용하는 새 흐름 로그를 생성한 다음 원래 흐름 로그를 삭제합니다..
이것이 정답인 이유
VPC 흐름 로그는 생성 시 형식이 결정되며, 일단 생성된 흐름 로그의 형식은 수정할 수 없습니다. 따라서 tcp-flags 필드를 포함하려면 사용자 지정 형식을 사용하여 새로운 흐름 로그를 생성해야 합니다. 기존 흐름 로그를 삭제하는 것은 중복 로깅을 방지하고 비용을 절감하기 위함입니다. CloudWatch Logs 로그 그룹의 필터는 이미 수집된 로그 데이터에서 특정 정보를 추출하는 데 사용되며, 흐름 로그가 수집하는 필드를 변경할 수 없습니다. CloudWatch Metrics는 로그 데이터를 기반으로 지표를 생성하는 서비스이므로, 흐름 로그의 필드 자체를 변경할 수 없습니다.