Een gecontaineriseerde applicatie draait in Amazon ECS op EC2-instances. U hoeft alleen het netwerkverkeer vast te leggen dat wordt uitgewisseld tussen de ECS-taken zelf. Welke combinatie van stappen moet u nemen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel VPC Flow Logs in voor de elastic network interface van elke taak., Gebruik de awsvpc netwerkmodus in de taakdefinitie..
Waarom dit het antwoord is
Om netwerkverkeer tussen ECS-taken te loggen, moet elke taak een eigen netwerkinterface hebben. De awsvpc netwerkmodus wijst een dedicated Elastic Network Interface (ENI) toe aan elke ECS-taak, waardoor deze een eigen privé-IP-adres krijgt binnen de VPC. Dit is essentieel voor gedetailleerde logging per taak. Vervolgens kunt u VPC Flow Logs inschakelen op deze specifieke ENI's. VPC Flow Logs leggen informatie vast over het IP-verkeer dat van en naar netwerkinterfaces gaat, inclusief bron- en bestemmings-IP-adressen en poorten, wat precies de informatie is die nodig is om verkeer tussen taken te analyseren. De bridge en host netwerkmodi delen de netwerkinterface van de onderliggende EC2-instance, waardoor het moeilijk of onmogelijk is om verkeer per individuele taak te isoleren en te loggen. Amazon CloudWatch Logs is een algemene logdienst, maar op zichzelf logt het geen netwerkverkeer van ENI's; daarvoor zijn VPC Flow Logs nodig.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig