Компания должна захватывать и логировать трафик для инстансов EC2 на базе Nitro. Сетевая команда включила VPC Traffic Mirroring для отправки зеркалированного трафика во вторую группу Auto Scaling инстансов EC2 и разместила Network Load Balancer (NLB) перед этими целевыми объектами, но зеркалированный трафик не достигает инстансов EC2 за NLB. Как команда должна настроить зеркалирование трафика для использования конечной точки NLB?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Выберите NLB в качестве цели для зеркалирования трафика. Используйте UDP listener..
Почему это правильный ответ
Правильный ответ — выбрать NLB в качестве цели для зеркалирования трафика и использовать UDP listener. VPC Traffic Mirroring отправляет зеркалированный трафик в формате инкапсулированных пакетов VXLAN. VXLAN использует UDP-порт 4789. Следовательно, Network Load Balancer (NLB), который выступает в качестве цели для этого трафика, должен быть настроен с UDP listener, чтобы правильно принимать и перенаправлять эти пакеты на целевые инстансы EC2. Выбор NLB в качестве источника для зеркалирования трафика неверен, так как NLB не генерирует трафик, который нужно зеркалировать; он лишь перенаправляет его. Использование TCP listener не подходит, потому что VXLAN использует UDP, а не TCP. Использование как TCP, так и UDP listener избыточно и не решает проблему, если TCP listener используется для VXLAN-трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется