Bir SysOps yöneticisi, verileri Amazon CloudWatch Logs'a iletmek için VPC Flow Logs'u etkinleştirdi. CloudWatch Logs'u inceledikten sonra yönetici, beklenenden daha az paket görüyor. Bu logları şirket içi ağdan alınan paket yakalamalarıyla karşılaştıran yönetici, akış loglarında bazı trafiğin eksik olduğundan şüpheleniyor. Aşağıdakilerden hangisi bu tutarsızlığı açıklayabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC Flow Logs, şirket içi hostlardan kaynaklanan ve bir VPC'ye giren trafiği kaydetmez..
Neden bu cevap
VPC Flow Logs, bir VPC içindeki ağ arayüzlerinden geçen IP trafik akışları hakkında bilgi yakalar. Ancak, şirket içi ağlardan kaynaklanan ve bir VPC'ye giren trafiği doğrudan kaydetmez. Bu tür trafik, VPC'ye ulaştıktan sonra VPC içindeki bir ağ arayüzüne yönlendirildiğinde Flow Logs tarafından yakalanır. Bu nedenle, şirket içi hostlardan kaynaklanan ve henüz bir VPC ağ arayüzüne ulaşmamış trafik akış loglarında görünmez. Diğer seçenekler ise bu senaryo için uygun değildir: CloudWatch Logs'un kısıtlama uygulaması daha az paket görmeye neden olabilir ancak belirli bir trafik türünün eksikliğini açıklamaz. IAM rolü eksikliği durumunda hiçbir log akışı olmazdı. VPC Flow Log kaynağının oluşturulması tamamlanmamış olsaydı, hiç log olmazdı veya çok az log olurdu, ancak belirli bir trafik türünün eksikliğini açıklamazdı.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez