BGP tabanlı bir AWS VPN, şirket içi ağı bir VPC'ye bağlar. Geliştirici, A alt ağındaki bir EC2 örneğine ulaşabilir ancak aynı VPC içindeki B alt ağındaki bir örneğe ulaşamaz. Hangi loglar trafiğin B alt ağına ulaşıp ulaşmadığını gösterecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC Flow Logs.
Neden bu cevap
VPC Flow Logs, VPC'nizdeki ağ arayüzlerine giren ve çıkan IP trafiği hakkında bilgi yakalar. Bu loglar, trafiğin belirli bir alt ağa ulaşıp ulaşmadığını, hangi IP adresleri arasında gerçekleştiğini, hangi portların kullanıldığını ve trafiğin kabul edilip edilmediğini (ACCEPT) veya reddedilip reddedilmediğini (REJECT) gösterir. Bu sayede, B alt ağına ulaşmayan trafiğin nedenini (örneğin, güvenlik grubu veya ağ ACL kuralı) tespit etmek için kritik veriler sağlarlar. VPN logları, VPN bağlantısının kendisiyle ilgili sorunları gösterirken, BGP logları yönlendirme protokolü bilgilerini içerir. AWS CloudTrail logları ise AWS API çağrılarını kaydeder ve ağ trafiği detaylarını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez