Deweloper analizuje logi dostępu HTTP na instancjach EC2, które znajdują się za publicznym Application Load Balancerem (ALB). Logi serwera pokazują tylko adres IP ALB, a nie publiczny adres IP klienta. Co deweloper musi zmienić, aby log serwera HTTP zawierał publiczny adres IP klienta inicjującego połączenie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj serwer HTTP tak, aby logował nagłówek żądania X-Forwarded-For i upewnij się, że ALB przekazuje ten nagłówek..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie serwera HTTP do logowania nagłówka X-Forwarded-For i upewnienie się, że ALB go przekazuje. ALB, działając jako reverse proxy, zastępuje adres IP klienta swoim własnym adresem IP w żądaniach kierowanych do instancji EC2. Aby odzyskać oryginalny adres IP klienta, ALB dodaje (lub aktualizuje) nagłówek X-Forwarded-For, który zawiera adres IP klienta. Serwer HTTP na instancji EC2 musi być skonfigurowany do odczytywania i logowania wartości z tego nagłówka zamiast adresu IP źródłowego połączenia. Dodanie nagłówka Host do konfiguracji logowania serwera HTTP nie rozwiąże problemu, ponieważ nagłówek Host zawiera nazwę hosta, a nie adres IP klienta. Instalacja agenta Amazon CloudWatch Logs lub demona AWS X-Ray służy do zbierania i monitorowania logów lub śledzenia żądań, ale nie zmienia sposobu, w jaki serwer HTTP rejestruje adresy IP klientów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana