Компании необходимо анализировать TCP-трафик, предназначенный для интернета, который исходит от инстансов EC2 в VPC, использующих NAT gateway. Необходимо собирать исходные и целевые IP-адреса, порты и первые 8 байтов полезной нагрузки TCP, а затем хранить и анализировать все данные. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить инстансы EC2 как источники VPC traffic mirror. Развернуть программное обеспечение на цели traffic mirror для пересылки захваченных данных в Amazon CloudWatch Logs. Анализировать захваченный трафик с помощью CloudWatch Logs Insights..
Почему это правильный ответ
VPC Traffic Mirroring позволяет захватывать сетевой трафик с сетевых интерфейсов EC2. Это единственный способ получить первые 8 байтов полезной нагрузки TCP, как того требует задача. Инстансы EC2 являются источниками трафика, а не NAT Gateway. Цель Traffic Mirror (например, другой EC2 инстанс) может использовать программное обеспечение для анализа и пересылки захваченных данных, например, в CloudWatch Logs для хранения и анализа с помощью CloudWatch Logs Insights. NAT Gateway не может быть источником Traffic Mirror. VPC Flow Logs собирают метаданные IP-трафика (источник/получатель IP, порты, протокол, количество байтов), но не полезную нагрузку пакетов. Поэтому варианты с Flow Logs не подходят, так как они не могут предоставить первые 8 байтов полезной нагрузки TCP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется