Bir şirketin, Transit Gateway aracılığıyla bağlanan birden çok Bölge ve VPC'deki özel alt ağlardan kaynaklanan tüm giden internet trafiğini denetlemesi ve kaydetmesi gerekmektedir. AWS Network Firewall kullanmayı planlıyorlar ve denetim ve uyarılar için tüm trafiğin tam olarak günlüğe kaydedilmesine ihtiyaç duyuyorlar. Uyarıların ve akışların eksiksiz yakalanmasını sağlamak için Network Firewall günlüğü nasıl yapılandırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hem uyarı olaylarını hem de akış günlüklerini yakalamak için Network Firewall'un yerleşik günlüğünü etkinleştirin..
Neden bu cevap
Doğru cevap, Network Firewall'un yerleşik günlüğünü hem uyarı olaylarını hem de akış günlüklerini yakalamak için etkinleştirmektir. Network Firewall, denetim ve uyarılar için gerekli olan tüm trafiğin eksiksiz bir şekilde kaydedilmesini sağlamak amacıyla akış ve uyarı günlüklerini doğrudan CloudWatch Logs veya Amazon S3'e gönderme yeteneğine sahiptir. Diğer seçenekler neden yanlış: Yalnızca uyarıları CloudWatch Logs'a göndermek, akış günlüklerini içermediği için tüm giden internet trafiğinin eksiksiz denetimini ve kaydını sağlamaz. VPC Flow Logs, güvenlik duvarından geçen trafiği yakalayabilir ancak Network Firewall'un kendi uyarı ve akış günlüklerinin sağladığı ayrıntı düzeyini ve entegrasyonu sunmaz. AWS CloudTrail veri olayları, API çağrılarını ve kaynak etkinliklerini kaydeder, ancak Network Firewall üzerinden geçen ağ trafiğinin içeriğini veya akışını kaydetmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez