Firma używa Amazon Route 53 Resolver w hybrydowej konfiguracji DNS. Reguły przekierowania wysyłają zapytania dla określonych domen autorytatywnych do lokalnych serwerów DNS. Nowe zarządzenie wymaga od firmy logowania i wysyłania zapytań dotyczących ruchu DNS przekazywanego do tych lokalnych serwerów. Logi muszą zawierać adres IP instancji źródłowej i żądaną nazwę DNS, tak jak widzi to Route 53 Resolver. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Route 53 Resolver query logging w odpowiednich VPC, wysyłaj logi do Amazon CloudWatch Logs i użyj CloudWatch Logs Insights do wysyłania zapytań dotyczących źródłowego adresu IP i nazwy DNS..
Dlaczego to jest odpowiedź
Włączenie logowania zapytań Route 53 Resolver w odpowiednich VPC i wysyłanie logów do Amazon CloudWatch Logs, a następnie użycie CloudWatch Logs Insights do wysyłania zapytań, jest prawidłowym rozwiązaniem. Route 53 Resolver query logging jest specjalnie zaprojektowane do rejestrowania zapytań DNS przetwarzanych przez Resolver, w tym tych przekazywanych do lokalnych serwerów DNS. Logi te zawierają adres IP instancji źródłowej i żądaną nazwę DNS, spełniając wszystkie wymagania. VPC Traffic Mirroring nie rejestruje zapytań DNS w formacie wymaganym do łatwego wyszukiwania. VPC Flow Logs rejestrują ruch sieciowy, ale nie szczegółowe zapytania DNS. Modyfikacja reguł przekierowania Route 53 Resolver nie oferuje natywnej funkcji wysyłania logów bezpośrednio do S3 w wymaganym formacie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana