Bir VPC'deki bir uygulama, giden internet erişimi için bir NAT gateway kullanıyor. Bir ağ mühendisi, VPC'den bir deny list'teki IP adreslerine yüksek hacimli şüpheli giden trafik gözlemliyor. Mühendisin, maliyetleri ve yönetim çabasını düşük tutarken hangi AWS kaynaklarının bu trafiği ürettiğini belirlemesi gerekiyor. Hangi yaklaşım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC Flow Logs'u etkinleştirin ve günlükleri bir Amazon CloudWatch Logs log grubuna yayınlayın. Akış günlüklerini sorgulamak ve şüpheli trafiği oluşturan AWS kaynaklarını belirlemek için CloudWatch Logs Insights'ı kullanın..
Neden bu cevap
Bu yaklaşım, VPC Flow Logs'u etkinleştirerek ve günlükleri CloudWatch Logs'a göndererek şüpheli giden trafiği izlemek için uygun maliyetli ve yönetimi kolay bir yol sunar. CloudWatch Logs Insights, karmaşık bir SIEM çözümü dağıtmaya gerek kalmadan günlükleri sorgulamak ve trafiğin kaynağını belirlemek için güçlü bir araçtır. Diğer seçenekler neden yanlış: Traffic Mirroring, NAT gateway'den gelen trafiği doğrudan yansıtamaz ve maliyetli ile yönetimsel olarak daha karmaşıktır. Bir SIEM çözümü dağıtmak, yüksek maliyetli ve yönetimsel olarak yoğun bir seçenektir. Kinesis ve Athena kullanmak, CloudWatch Logs Insights'a kıyasla daha fazla bileşen ve dolayısıyla daha yüksek maliyet ve yönetim yükü gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez