Een bedrijf heeft een oud TCP-gebaseerd applicatielaagprotocol vervangen door een nieuw TCP-gebaseerd protocol dat andere poorten gebruikt. Na het migreren van tientallen EC2 instances en containers gedurende meerdere maanden, wil het team bevestigen dat er geen resterende systemen meer de oude poort gebruiken. De verificatie mag geen downtime veroorzaken. Welke aanpak voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Leg VPC flow logs vast in een Amazon S3 bucket. Gebruik Amazon Athena om de logs te bevragen en te filteren op het poortnummer dat door het oude protocol wordt gebruikt..
Waarom dit het antwoord is
VPC Flow Logs leggen IP-verkeersinformatie vast van en naar netwerkinterfaces in uw VPC. Door deze logs naar een S3-bucket te sturen en Amazon Athena te gebruiken, kunt u efficiënt query's uitvoeren op grote hoeveelheden loggegevens. U kunt filteren op het specifieke poortnummer van het oude protocol om te identificeren welke instances nog steeds verkeer via die poort genereren of ontvangen. Dit is een niet-invasieve methode die geen downtime veroorzaakt. Amazon Inspector richt zich op kwetsbaarheden en onbedoelde netwerktoegankelijkheid, niet op het actieve gebruik van specifieke poorten door applicaties. Amazon GuardDuty detecteert bedreigingen en afwijkend gedrag, maar is niet primair ontworpen voor het valideren van protocolgebruik op applicatieniveau. Handmatige inspectie van security groups en het verwijderen van poorten kan downtime veroorzaken als een applicatie de poort nog steeds nodig heeft, en het bevestigt niet of de poort daadwerkelijk in gebruik is, alleen of deze is toegestaan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig