Bir ağ mühendisi, bir EC2 instance'ına trafik gönderen IP adreslerini listelemelidir. VPC Flow Logs etkindir. Instance'ın iki IP adresine sahip tek bir ağ arayüzü vardır, ancak akış günlükleri yalnızca birincil adres için trafiği gösterir. Mühendis, ikincil IP adresine yönelik trafik için akış günlüğü kayıtlarını nasıl bulabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Trafiğin orijinal hedef IP adresini yakalamak için pkt-dstaddr alanını içeren yeni bir akış günlüğü oluşturun..
Neden bu cevap
VPC Akış Günlükleri varsayılan olarak dstaddr alanını kullanır, bu da bir NAT cihazı veya yük dengeleyici gibi bir ara cihazdan sonraki hedef IP adresini kaydeder. Birincil IP adresi için trafik görünüyor çünkü bu genellikle doğrudan hedeftir. Ancak, ikincil IP adresine yönelik trafiği yakalamak için, trafiğin ağ arayüzüne ulaşmadan önceki orijinal hedef IP adresini gösteren pkt-dstaddr alanını içeren özel bir Akış Günlüğü formatı oluşturmanız gerekir. Diğer seçenekler (dstaddr, pkt-srcaddr, srcaddr) ya yanlış hedef IP adresini (dstaddr) yakalar ya da kaynak IP adresleriyle ilgilidir (pkt-srcaddr, srcaddr), bu da bu senaryoda istenen bilgi değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez