Sieć AWS VPN oparta na BGP łączy środowisko lokalne z VPC. Deweloper może uzyskać dostęp do instancji EC2 w podsieci A, ale nie może uzyskać dostępu do instancji w podsieci B w tej samej VPC. Które logi pokażą, czy ruch dociera do podsieci B?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: VPC Flow Logs.
Dlaczego to jest odpowiedź
VPC Flow Logs rejestrują informacje o ruchu IP do i z interfejsów sieciowych w VPC. Pozwalają sprawdzić, czy ruch dociera do podsieci B, czy jest odrzucany przez listy kontroli dostępu (ACL) lub grupy bezpieczeństwa, oraz jaki jest jego status (ACCEPT/REJECT). VPN logs monitorują połączenie VPN, ale nie szczegóły ruchu wewnątrz VPC. BGP logs dotyczą routingu między sieciami, a nie ruchu wewnątrz VPC. AWS CloudTrail logs rejestrują wywołania API i zdarzenia w AWS, a nie przepływ ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana