Een BGP-gebaseerde AWS VPN verbindt on-premises met een VPC. De ontwikkelaar kan een EC2 instance in subnet A bereiken, maar geen in subnet B binnen dezelfde VPC. Welke logs laten zien of verkeer subnet B bereikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: VPC Flow Logs.
Waarom dit het antwoord is
VPC Flow Logs leggen IP-verkeersstromen vast van en naar netwerkinterfaces in uw VPC. Ze tonen geaccepteerde en geweigerde verkeersstromen, inclusief bron- en bestemmings-IP-adressen, poorten en protocollen. Dit is essentieel om te bepalen of verkeer subnet B bereikt en of er netwerkbeveiligingsgroepen of ACL's zijn die het blokkeren. VPN logs tonen alleen informatie over de VPN-verbinding zelf, niet het verkeer binnen de VPC. BGP logs zijn relevant voor routeringsinformatie, maar niet voor individuele verkeersstromen binnen een subnet. AWS CloudTrail logs registreren API-aanroepen en gebeurtenissen in uw AWS-account, en zijn niet geschikt voor het debuggen van netwerkverkeer binnen een VPC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig