Bir transit gateway, CloudWatch Logs grubuna akış günlükleri gönderir. Bir Lambda, günlükleri analiz eder ve transit gateway'in düşürdüğü bir VPC'nin trafik oluşturması durumunda SNS bildirimleri yayınlar. Her bildirim hesap kimliği, VPC kimliği ve düşen paket toplamlarını içerir. SNS konusuna abone olan yeni bir Lambda, tanımlanan trafiğin kaynak VPC'den ayrılmasını, o VPC'deki transit gateway ekleme alt ağlarına bir ağ ACL uygulayarak otomatik olarak durdurmalıdır. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mevcut Lambda'yı, düşen trafiğin hedef IP adreslerini her SNS bildirimine dahil edecek şekilde değiştirin. Yeni Lambda'nın bu hedef IP adreslerini kullanarak bir giden ağ ACL kuralı oluşturmasını sağlayın..
Neden bu cevap
Doğru yaklaşım, mevcut Lambda'yı düşen trafiğin hedef IP adreslerini SNS bildirimine dahil edecek şekilde değiştirmektir. Yeni Lambda, bu hedef IP adreslerini kullanarak transit gateway ekleme alt ağlarına giden bir Ağ ACL kuralı oluşturmalıdır. Bu, VPC'den çıkan ve düşen trafiği hedefleyen paketleri engelleyecektir. Diğer seçenekler, gelen kuralları veya kaynak IP adreslerini kullanarak trafiği durdurmaya çalışır, ancak sorun, VPC'den çıkan trafiği durdurmak olduğundan, giden kurallar ve hedef IP'ler gereklidir. Gelen kurallar, alt ağa giren trafiği etkilerken, kaynak IP'ler genellikle trafiği başlatan tarafı tanımlar, ancak burada engellenmesi gereken, VPC'den ayrılan trafiğin hedefidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez