Bir şirket, eski bir TCP tabanlı uygulama katmanı protokolünü, farklı portlar kullanan yeni bir TCP tabanlı protokolle değiştirdi. Birkaç ay içinde düzinelerce EC2 instance'ı ve container'ı geçirdikten sonra ekip, hiçbir sistemin eski portu kullanmadığından emin olmak istiyor. Doğrulama, kesinti süresine neden olmamalıdır. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC flow log'larını bir Amazon S3 bucket'ına yakalayın. Log'ları sorgulamak ve eski protokol tarafından kullanılan port numarasını filtrelemek için Amazon Athena'yı kullanın..
Neden bu cevap
Doğru cevap, VPC akış günlüklerini Amazon S3'e yakalamak ve ardından Amazon Athena ile sorgulamaktır. Bu yaklaşım, eski portu kullanan herhangi bir ağ trafiğini kesintisiz olarak belirlemenizi sağlar. VPC akış günlükleri tüm IP trafiğini kaydeder ve Athena, S3'teki bu günlükleri verimli bir şekilde sorgulayabilir. Amazon Inspector'ı çalıştırmak, dinleyen portları belirleyebilir ancak aktif trafiği değil. Ayrıca, Inspector'ın ağ erişilebilirlik kuralları paketi daha çok güvenlik açıklarını bulmaya odaklıdır. Amazon GuardDuty, anormal davranışları tespit etmek için tasarlanmıştır, belirli bir porttaki yasal trafiği izlemek için değil. Güvenlik gruplarını manuel olarak incelemek ve portları kaldırmak kesintiye neden olabilir ve eski portu kullanan uygulamaların çalışmaya devam edip etmediğini doğrulamak için manuel test gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez