Administrator SysOps włączył VPC Flow Logs, aby dostarczać dane do Amazon CloudWatch Logs. Po sprawdzeniu CloudWatch Logs administrator zauważa mniej pakietów niż oczekiwano. Porównując te logi z przechwyconymi pakietami z sieci lokalnej, administrator podejrzewa, że logi przepływu pomijają część ruchu. Co z poniższych może wyjaśniać tę rozbieżność?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: VPC Flow Logs nie rejestrują ruchu pochodzącego z hostów lokalnych i przechodzącego do VPC..
Dlaczego to jest odpowiedź
VPC Flow Logs rejestrują ruch IP do i z interfejsów sieciowych w VPC, ale mają pewne ograniczenia. Jednym z nich jest to, że nie rejestrują ruchu pochodzącego z hostów lokalnych i przechodzącego do VPC, jeśli ruch ten nie przechodzi przez interfejs sieciowy VPC. Oznacza to, że ruch z sieci lokalnej do VPC, który nie jest monitorowany przez interfejsy sieciowe VPC (np. ruch przez VPN lub Direct Connect, który jest routowany bezpośrednio do instancji bez przechodzenia przez interfejs sieciowy VPC), nie będzie widoczny w logach przepływu. Pozostałe opcje są nieprawidłowe: CloudWatch Logs nie stosuje throttling do danych z logów przepływu w sposób, który powodowałby pomijanie części ruchu w takiej skali. Brak polityki zaufania w roli IAM dla CloudWatch uniemożliwiłby dostarczanie jakichkolwiek logów, a nie tylko części ruchu. Zasób VPC Flow Log, który jest nadal tworzony, nie dostarczałby żadnych logów, a nie tylko niekompletnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana