Компания с несколькими аккаунтами и VPC в одном регионе должна регистрировать весь сетевой трафик для EC2 и Amazon RDS, хранить логи в течение 12 месяцев с нечастым доступом после 90 дней и включать поля метаданных, такие как vpc-id, subnet-id и tcp-flags. Какое наиболее экономичное решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить VPC Flow Logs с дополнительными настраиваемыми полями и хранить логи в Amazon S3..
Почему это правильный ответ
Правильный ответ — включить VPC Flow Logs с дополнительными настраиваемыми полями и хранить логи в Amazon S3. VPC Flow Logs позволяют собирать метаданные сетевого трафика, включая vpc-id, subnet-id и tcp-flags, с помощью настраиваемых полей. Хранение логов в Amazon S3 является наиболее экономичным решением для длительного хранения (12 месяцев) с нечастым доступом после 90 дней, так как S3 предлагает различные классы хранения с более низкой стоимостью по сравнению с CloudWatch Logs для архивных данных. Неправильные варианты: Использование полей по умолчанию в VPC Flow Logs не удовлетворяет требованию включения дополнительных метаданных, таких как tcp-flags. Хранение в CloudWatch Logs дороже для длительного хранения с нечастым доступом. Traffic Mirroring предназначен для глубокого анализа пакетов, а не для регистрации метаданных сетевого трафика, и является значительно более сложным и дорогим решением для данной задачи. Хранение в CloudWatch Logs с настраиваемыми полями удовлетворяет требованиям к данным, но не является наиболее экономичным решением для длительного хранения с нечастым доступом по сравнению с Amazon S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется