Een SysOps-beheerder heeft VPC Flow Logs ingeschakeld om gegevens naar Amazon CloudWatch Logs te sturen. Na inspectie van de CloudWatch Logs ziet de beheerder minder pakketten dan verwacht. Bij het vergelijken van die logs met pakket captures die zijn gemaakt vanuit het on-premises netwerk, vermoedt de beheerder dat de flow logs wat verkeer missen. Welke van de volgende opties zou het verschil kunnen verklaren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: VPC Flow Logs registreren geen verkeer dat afkomstig is van on-premises hosts en een VPC binnenkomt..
Waarom dit het antwoord is
VPC Flow Logs leggen geen IP-verkeer vast dat afkomstig is van on-premises hosts en een VPC binnenkomt. Dit komt doordat de flow logs het verkeer vastleggen dat binnen de VPC plaatsvindt, niet het verkeer dat de VPC binnengaat vanaf een externe locatie. Dit verklaart waarom de SysOps-beheerder minder pakketten ziet dan verwacht bij vergelijking met on-premises pakket captures. De andere opties zijn onjuist: CloudWatch Logs past geen throttling toe op inkomende flow log-gegevens op een manier die dit verschil zou verklaren. Een ontbrekend trust policy voor de IAM-rol zou ervoor zorgen dat er helemaal geen logs worden afgeleverd, niet alleen minder. Een VPC Flow Log-resource die nog wordt aangemaakt, zou ook leiden tot ontbrekende logs, niet tot een selectief missen van specifiek verkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig