Twoja subskrypcja platformy Azure obejmuje 100 sieciowych grup zabezpieczeń (NSG). Musisz przechwytywać dzienniki, które pokazują, kiedy określone reguły NSG są stosowane do ruchu. Jaki typ dziennika należy włączyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: flow log.
Dlaczego to jest odpowiedź
Dzienniki przepływu (flow logs) NSG rejestrują informacje o 5-krotkach (źródłowy adres IP, docelowy adres IP, port źródłowy, port docelowy, protokół) dla ruchu IP przepływającego przez sieciową grupę zabezpieczeń. Zawierają one również informacje o tym, czy ruch został dozwolony, czy odrzucony, oraz która reguła NSG miała zastosowanie. To sprawia, że są one idealne do monitorowania zastosowania reguł NSG. Dzienniki aktywności (activity logs) śledzą operacje zarządzania zasobami Azure, a nie ruch sieciowy. Dzienniki zasobów Azure (Azure resource logs) zbierają dane operacyjne z zasobów Azure, ale dzienniki przepływu NSG są ich specyficznym podtypem, który jest najbardziej odpowiedni w tym scenariuszu. Dzienniki audytu (audit logs) są często synonimem dzienników aktywności i również nie śledzą ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana