AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een bedrijf moet al het netwerkverkeer van en naar zijn EC2-instances naar een gecentraliseerde EC2-appliance van een derde partij sturen voor contentinspectie om te voldoen aan een nieuwe regelgeving. Welk ontwerp voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een EC2-appliance van een derde partij in een Auto Scaling group met een Network Load Balancer (NLB) ervoor. Configureer een mirror session. Specificeer de NLB als het mirror target. Specificeer een mirror filter om inkomend en uitgaand verkeer vast te leggen. Specificeer voor de bron van de mirror session de EC2 elastic network interfaces voor alle instances die de applicatie hosten..
Waarom dit het antwoord is
De juiste optie is Network Mirroring, waarmee u netwerkverkeer van EC2-instances kunt kopiëren naar een analyse-appliance. Door een Network Load Balancer (NLB) als spiegeldoel te gebruiken, kan de appliance schalen en hoge beschikbaarheid bieden, wat cruciaal is voor een gecentraliseerde inspectie. De spiegelbronnen zijn de ENI's van de EC2-instances, en een spiegelingsfilter zorgt ervoor dat zowel inkomend als uitgaand verkeer wordt vastgelegd.
De opties met VPC Flow Logs zijn onjuist omdat flow logs alleen metadata over netwerkstromen vastleggen, niet de daadwerkelijke inhoud van het verkeer, wat vereist is voor contentinspectie. De optie met Kinesis Data Firehose als spiegeldoel is onjuist omdat Kinesis Data Firehose is ontworpen voor het streamen van loggegevens en niet direct kan fungeren als een spiegeldoel voor het kopiëren van live netwerkverkeer voor contentinspectie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.