Firma musi analizować ruch TCP przeznaczony dla internetu, który pochodzi z instancji EC2 w VPC korzystającej z bramy NAT. Muszą zbierać źródłowe i docelowe adresy IP, porty oraz pierwsze 8 bajtów ładunku TCP, a następnie przechowywać i analizować wszystkie dane. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj instancje EC2 jako źródła VPC traffic mirror. Wdróż oprogramowanie na celu traffic mirror, aby przekazywać przechwycone dane do Amazon CloudWatch Logs. Analizuj przechwycony ruch za pomocą CloudWatch Logs Insights..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie instancji EC2 jako źródła VPC Traffic Mirror. Traffic Mirroring umożliwia przechwytywanie całego ruchu sieciowego z interfejsów sieciowych EC2, w tym adresów IP, portów i pierwszych 8 bajtów ładunku TCP, co jest zgodne z wymaganiami. Oprogramowanie na celu Traffic Mirror może następnie przekazać te dane do CloudWatch Logs w celu przechowywania i analizy za pomocą CloudWatch Logs Insights. Pozostałe opcje są nieprawidłowe, ponieważ: Konfiguracja bramy NAT jako źródła Traffic Mirror nie jest możliwa, ponieważ bramy NAT nie mogą być źródłami Traffic Mirror. VPC Flow Logs nie przechwytują ładunku TCP, a jedynie metadane przepływu, takie jak adresy IP, porty i protokół. Nie spełnia to wymogu przechwytywania pierwszych 8 bajtów ładunku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana