Bir şirketin, bir NAT gateway kullanarak bir VPC'deki EC2 örneklerinden kaynaklanan ve internete yönelik TCP trafiğini analiz etmesi gerekiyor. Kaynak ve hedef IP'leri, portları ve TCP yükünün ilk 8 baytını toplamaları, ardından tüm verileri depolayıp analiz etmeleri gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneklerini VPC trafik aynası kaynakları olarak yapılandırın. Yakalanan verileri Amazon CloudWatch Logs'a iletmek için trafik aynası hedefinde yazılım dağıtın. Yakalanan trafiği CloudWatch Logs Insights kullanarak analiz edin..
Neden bu cevap
Doğru seçenek, EC2 örneklerini VPC trafik aynası kaynakları olarak yapılandırmayı ve yakalanan verileri bir trafik aynası hedefindeki yazılımla Amazon CloudWatch Logs'a iletmeyi önerir. Bu, kaynak ve hedef IP'leri, portları ve TCP yükünün ilk 8 baytını yakalama gereksinimini karşılar, çünkü trafik aynası ham ağ trafiğini kopyalayabilir. CloudWatch Logs Insights, depolanan verilerin analizini kolaylaştırır. NAT ağ geçidini trafik aynası kaynağı olarak yapılandırmak yanlış bir yaklaşımdır çünkü trafik aynası bir ağ arayüzünü (ENI) izler ve NAT ağ geçidi bir ENI değildir. Ayrıca, NAT ağ geçidinin kendisi trafiği başlatmaz; yalnızca trafiği yönlendirir. VPC Akış Günlükleri, ağ akışları hakkında meta veriler sağlar ancak TCP yükünün ilk 8 baytını yakalama yeteneğine sahip değildir. Bu nedenle, akış günlükleri bu özel gereksinimi karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez