Een bedrijf moet TCP-verkeer analyseren dat bestemd is voor het internet en afkomstig is van EC2-instances in een VPC via een NAT gateway. Ze moeten bron- en doel-IP's, poorten en de eerste 8 bytes van de TCP-payload verzamelen, en vervolgens alle gegevens opslaan en analyseren. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de EC2-instances als VPC traffic mirror sources. Implementeer software op de traffic mirror target om de vastgelegde gegevens door te sturen naar Amazon CloudWatch Logs. Analyseer het vastgelegde verkeer met CloudWatch Logs Insights..
Waarom dit het antwoord is
De correcte optie is om de EC2-instances te configureren als VPC Traffic Mirror sources. Traffic Mirroring stelt u in staat om netwerkverkeer van een ENI (Elastic Network Interface) te kopiëren en door te sturen naar een doel, zoals een andere ENI of een Network Load Balancer. Dit is de enige optie die de volledige TCP-payload (eerste 8 bytes) kan vastleggen, naast bron- en doel-IP's en poorten, wat essentieel is voor diepgaande analyse. De software op het Traffic Mirror-doel kan de vastgelegde pakketten verwerken en doorsturen naar CloudWatch Logs voor opslag en analyse met CloudWatch Logs Insights. De andere opties zijn onjuist omdat: De NAT Gateway kan niet als Traffic Mirror source dienen. VPC Flow Logs leggen alleen metadata van netwerkstromen vast (IP's, poorten, protocollen, bytes/pakketten), maar niet de inhoud van de payload. Dit maakt ze ongeschikt voor het analyseren van de eerste 8 bytes van de TCP-payload.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig