一位開發人員正在分析位於公有 Application Load Balancer (ALB) 後方的 EC2 執行個體上的 HTTP 存取日誌。伺服器日誌僅顯示 ALB 的 IP 位址,而非用戶端的公有 IP。開發人員必須變更什麼,才能讓 HTTP 伺服器日誌包含原始用戶端的公有 IP 位址?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 HTTP 伺服器以記錄 X-Forwarded-For 請求標頭,並確保 ALB 轉發該標頭。.
為什麼這是答案
當請求通過 Application Load Balancer (ALB) 時,ALB 會終止用戶端連線並建立一個新的連線到後端 EC2 實例。因此,後端伺服器日誌預設會記錄 ALB 的 IP 位址。為了獲取原始用戶端的 IP 位址,ALB 會在轉發請求時添加 X-Forwarded-For HTTP 標頭。開發人員需要配置其 HTTP 伺服器(例如 Apache、Nginx)來解析並記錄這個 X-Forwarded-For 標頭,這樣日誌中就會包含原始用戶端的公有 IP。 其他選項不正確: 將 Host 標頭新增至 HTTP 伺服器的日誌組態:Host 標頭包含請求的主機名稱,而不是用戶端 IP。 在每個 EC2 執行個體上安裝 Amazon CloudWatch Logs 代理程式:CloudWatch Logs 代理程式用於將日誌傳送到 CloudWatch,它不會改變日誌內容本身。 在每個 EC2 執行個體上安裝 AWS X-Ray 守護程式:X-Ray 用於分散式追蹤和分析,與修改 HTTP 伺服器日誌中的 IP 位址無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡