Na een IP-uitputtingsincident dat de servicecapaciteit beïnvloedde, moet een netwerkingenieur het IP-gebruik over meerdere VPC's (elk met subnets in meerdere AZ's) monitoren en waarschuwingen ontvangen voordat incidenten zich voordoen. Welke aanpak biedt de vereiste monitoring met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel Amazon VPC IP Address Manager (IPAM) in met een nieuwe top-level pool. Maak een pool voor elke VPC onder de top-level pool, en binnen elke VPC-pool maakt u een pool voor elk subnet. Schakel auto-import in voor de VPC- en subnetpools. Configureer een Amazon CloudWatch-alarm om een Amazon SNS-melding te publiceren wanneer de beschikbaarheidsdrempel van een pool is bereikt..
Waarom dit het antwoord is
De correcte optie maakt gebruik van Amazon VPC IP Address Manager (IPAM), dat specifiek is ontworpen voor het beheer en de monitoring van IP-adressen. Door een hiërarchie van pools (top-level, VPC, subnet) te creëren en auto-import in te schakelen, wordt het IP-gebruik automatisch bijgehouden met minimale operationele overhead. CloudWatch-alarmen op de beschikbaarheidsdrempel van de pools zorgen voor proactieve meldingen via SNS. De andere opties vereisen aanzienlijk meer operationele overhead. Het handmatig creëren van CloudWatch Logs-loggroepen of aangepaste CloudWatch-metrics per subnet, gecombineerd met Lambda-functies om het IP-gebruik te lezen en te pushen, is complexer en foutgevoeliger. Hoewel IPAM in de laatste optie wordt gebruikt, is het monitoren via EventBridge minder direct voor drempelwaarschuwingen dan CloudWatch-alarmen die specifiek zijn ontworpen voor metrische drempels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig