Исследуйте входящий трафик на ВМ в VPC по умолчанию, которая предположительно подверглась DoS-атаке. Как получить исходные IP-адреса для анализа?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите VPC Flow Logs для подсети и получите исходные IP-адреса из поля connection..
Почему это правильный ответ
VPC Flow Logs записывают образцы сетевых потоков, отправляемых и получаемых сетевыми интерфейсами виртуальных машин. Они содержат информацию об исходных и целевых IP-адресах, портах, протоколах и количестве байт/пакетов. Для анализа DoS-атаки вам нужны именно эти данные, которые находятся в поле connection. Включение VPC Flow Logs на уровне подсети позволяет собирать данные для всех ВМ в этой подсети. Журналы аудита Data Access (Data Access Audit Logs) записывают операции с данными, такие как чтение или запись, а не сетевой трафик, поэтому они не предоставят исходные IP-адреса для анализа DoS-атаки. Включение VPC Flow Logs на уровне VPC не является опцией; их можно включить только для подсетей. Поля subnetworks.get, networks.get и srclocation не содержат нужной информации об исходных IP-адресах сетевых потоков.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется