Firma musi wysyłać cały ruch sieciowy do i z instancji EC2 do scentralizowanego urządzenia EC2 innej firmy w celu inspekcji treści, aby spełnić nowe przepisy. Który projekt spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz urządzenie EC2 innej firmy w grupie Auto Scaling, poprzedzonej przez Network Load Balancer (NLB). Skonfiguruj mirror session. Określ NLB jako mirror target. Określ mirror filter, aby przechwytywać ruch przychodzący i wychodzący. Jako źródło mirror session, określ elastyczne interfejsy sieciowe EC2 dla wszystkich instancji hostujących aplikację..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie urządzenia EC2 innej firmy w grupie Auto Scaling, poprzedzonej przez Network Load Balancer (NLB), a następnie skonfigurowanie sesji mirroringu. Określenie NLB jako celu mirroringu oraz elastycznych interfejsów sieciowych EC2 jako źródła mirroringu z filtrem przechwytującym ruch przychodzący i wychodzący, jest jedynym rozwiązaniem, które faktycznie przekierowuje cały ruch sieciowy do urządzenia inspekcyjnego w czasie rzeczywistym. Pozostałe opcje są nieprawidłowe, ponieważ: Opcje z VPC Flow Logs jedynie rejestrują metadane ruchu, a nie sam ruch, co uniemożliwia inspekcję treści. Opcja z Kinesis Data Firehose jako celem mirroringu jest nieprawidłowa, ponieważ Firehose nie jest przeznaczony do odbierania surowego ruchu sieciowego z mirroringu i nie może przekazywać go do urządzenia EC2 w celu inspekcji treści.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana