Bir perakende ortamında, genel alt ağlarda ALB'ler ve özel alt ağlarda giden internet aramaları için bir NAT gateway kullanan arka uç EC2 örnekleri bulunmaktadır. NAT gateway maliyetleri aniden yükseldi ve bir mühendis NAT gateway üzerinden geçen trafiği araştırmalıdır. NAT gateway trafiğini analiz etmek için hangi seçenekler kullanılabilir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: NAT gateway'in ENI'si için VPC Flow Logs'u etkinleştirin, günlükleri bir Amazon CloudWatch Logs log grubuna yayınlayın ve günlükleri sorgulamak ve analiz etmek için CloudWatch Logs Insights'ı kullanın., NAT gateway'in ENI'si için VPC Flow Logs'u etkinleştirin ve günlükleri bir Amazon S3 bucket'ına yayınlayın. S3 bucket'ı için Amazon Athena'da bir tablo oluşturun ve günlükleri sorgulamak ve analiz etmek için Athena'yı kullanın..
Neden bu cevap
NAT Gateway'den geçen trafiği analiz etmek için VPC Flow Logs en uygun çözümdür. VPC Flow Logs, ağ arayüzlerinden (ENI) geçen IP trafik akışlarını yakalar. NAT Gateway'in kendisi bir ENI kullandığı için, bu ENI'ye ait akış günlüklerini etkinleştirmek, NAT Gateway üzerinden geçen tüm trafiği görmemizi sağlar. Bu günlükler CloudWatch Logs'a gönderilerek CloudWatch Logs Insights ile sorgulanabilir veya S3'e gönderilerek Athena ile analiz edilebilir. Her iki yöntem de detaylı trafik analizi için güçlü araçlar sunar. NAT Gateway'lerin "erişim günlükleri" diye bir özelliği bulunmamaktadır, bu nedenle bu seçenekler yanlıştır. Traffic Mirroring, belirli bir ENI'den geçen trafiği başka bir hedefe yansıtmak için kullanılabilir ancak akış günlükleri kadar kolay ölçeklenebilir ve analiz edilebilir değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez