Een VPC bevat een publiek subnet waarin een NAT-gateway is geïmplementeerd en een privé subnet met EC2-instances die die NAT-gateway gebruiken om updates te downloaden. VPC-flowlogs voor de ENI van de NAT-gateway worden naar CloudWatch Logs gestuurd. De SysOps-beheerder moet de top vijf internetbestemmingen bepalen die de instances in het privé subnet benaderen voor downloads. Wat is de meest operationeel efficiënte manier om deze lijst te verkrijgen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik CloudWatch Logs Insights om de flowlogs te bevragen en de top vijf internetbestemmingen te identificeren..
Waarom dit het antwoord is
De correcte optie is het gebruik van CloudWatch Logs Insights. VPC Flow Logs bevatten informatie over IP-verkeer in je VPC, inclusief bron- en bestemmings-IP-adressen. Aangezien de logs van de NAT-gateway ENI naar CloudWatch Logs worden gestuurd, kun je CloudWatch Logs Insights gebruiken om deze logs efficiënt te bevragen en de top vijf internetbestemmingen (externe IP-adressen) te identificeren. Dit is de meest operationeel efficiënte methode omdat de logs al in CloudWatch Logs staan en Insights een krachtige querytaal biedt voor analyse. AWS CloudTrail Insights is onjuist omdat CloudTrail API-activiteit logt, niet netwerkverkeer. Amazon CloudFront-toegangslogs zijn onjuist omdat deze betrekking hebben op CloudFront-distributies, niet op het uitgaande verkeer van EC2-instances via een NAT-gateway. Het herconfigureren van flowlogs naar S3 en het gebruik van Athena is mogelijk, maar minder operationeel efficiënt dan het direct bevragen van de bestaande logs in CloudWatch Logs, aangezien het extra configuratie en een andere service vereist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig