Firma posiadająca wiele kont i VPC w jednym regionie musi logować cały ruch sieciowy dla EC2 i Amazon RDS, przechowywać logi przez 12 miesięcy z rzadkim dostępem po 90 dniach oraz uwzględniać pola metadanych, takie jak vpc-id, subnet-id i tcp-flags. Które rozwiązanie o najniższych kosztach spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz VPC Flow Logs z dodatkowymi niestandardowymi polami i przechowuj logi w Amazon S3..
Dlaczego to jest odpowiedź
Włączenie VPC Flow Logs z dodatkowymi niestandardowymi polami i przechowywanie logów w Amazon S3 to najbardziej kosztowo efektywne rozwiązanie. VPC Flow Logs rejestrują cały ruch sieciowy dla EC2 i RDS, a niestandardowe pola umożliwiają uwzględnienie metadanych takich jak vpc-id, subnet-id i tcp-flags. Przechowywanie w Amazon S3 jest tańsze niż CloudWatch Logs dla długoterminowego przechowywania, zwłaszcza z rzadkim dostępem po 90 dniach, dzięki klasom przechowywania S3 Glacier. Domyślne pola VPC Flow Logs nie zawierają wszystkich wymaganych metadanych. Traffic Mirroring jest przeznaczone do głębszej inspekcji pakietów, a nie do logowania metadanych, i jest znacznie droższe oraz bardziej złożone. Przechowywanie w CloudWatch Logs jest droższe dla 12-miesięcznego okresu przechowywania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana