Компания включила VPC Flow Logs для своего NAT gateway и наблюдает Action = ACCEPT для входящего трафика с публичного IP-адреса 198.51.100.2, предназначенного для частного экземпляра EC2. Первые два октета CIDR VPC — 203.0. Архитектор решений должен определить, является ли это нежелательным входящим трафиком из интернета. Какие шаги должен предпринять архитектор?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Откройте консоль Amazon CloudWatch, выберите группу журналов, содержащую ENI NAT gateway и ENI частного экземпляра, выполните запрос, отфильтровав destination как "like 203.0" и source как "like 198.51.100.2", затем запустите статистику для суммирования переданных байтов по источнику и назначению..
Почему это правильный ответ
Правильный ответ — это Amazon CloudWatch, поскольку VPC Flow Logs доставляются в CloudWatch Logs. CloudTrail отслеживает действия API AWS, а не сетевой трафик. Запрос должен фильтровать source как 198.51.100.2 (публичный IP-адрес входящего трафика) и destination как 203.0 (первые два октета CIDR VPC, куда направляется трафик). Это позволит идентифицировать трафик, идущий из указанного публичного IP-адреса в VPC. Суммирование переданных байтов по источнику и назначению поможет оценить объем этого трафика. Другие варианты неверны, так как они либо используют CloudTrail вместо CloudWatch, либо меняют местами источник и назначение, что не соответствует направлению входящего трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется