Bir şirket, yeni bir düzenlemeyi karşılamak için tüm ağ trafiğini EC2 örneklerine ve örneklerinden merkezi bir üçüncü taraf EC2 uygulamasına içerik denetimi için göndermelidir. Hangi tasarım bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Network Load Balancer (NLB) tarafından desteklenen bir Auto Scaling grubunda üçüncü taraf bir EC2 uygulaması oluşturun. Bir mirror session yapılandırın. NLB'yi mirror hedefi olarak belirtin. Gelen ve giden trafiği yakalamak için bir mirror filter belirtin. Mirror session'ın kaynağı için, uygulamayı barındıran tüm örnekler için EC2 elastic network interface'lerini belirtin..
Neden bu cevap
Doğru seçenek, içerik denetimi için tüm ağ trafiğini merkezi bir üçüncü taraf EC2 uygulamasına gönderme gereksinimini karşılar. Mirror session'lar, EC2 örneklerinden gelen ve giden trafiğin bir kopyasını yakalayarak belirlenen bir hedefe yönlendirilmesini sağlar. Bu durumda, hedef bir Network Load Balancer (NLB) tarafından desteklenen üçüncü taraf bir EC2 uygulamasıdır. NLB, uygulamanın ölçeklenebilirliğini ve yüksek erişilebilirliğini sağlar. Mirror filter'lar, hangi trafiğin yakalanacağını belirleyerek yalnızca ilgili trafiğin denetlenmesini sağlar. Yanlış seçenekler: VPC flow log'ları yalnızca IP trafik akışları hakkında meta veriler sağlar, gerçek içerik denetimi için ağ trafiğinin içeriğini yakalamaz. Kinesis Data Firehose, akış verilerini toplamak ve teslim etmek için tasarlanmıştır, ancak doğrudan bir içerik denetim uygulamasına trafik yansıtma yeteneği sağlamaz. Ayrıca, Kinesis Data Firehose'a doğrudan mirror hedefi olarak belirtilemez. CloudWatch'a gönderilen flow log'ları da yalnızca meta veriler içerir ve içerik denetimi için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez