一位 SysOps 管理員啟用了 VPC Flow Logs,將資料傳送到 Amazon CloudWatch Logs。檢查 CloudWatch Logs 後,管理員發現封包數量少於預期。將這些日誌與從地端部署網路擷取的封包進行比較後,管理員懷疑流量日誌遺漏了一些流量。以下哪項可以解釋這種差異?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: VPC Flow Logs 不會記錄源自地端部署主機並傳輸到 VPC 的流量。.
為什麼這是答案
正確答案是:VPC Flow Logs 不會記錄源自地端部署主機並傳輸到 VPC 的流量。VPC Flow Logs 僅捕獲通過 VPC 網路介面的 IP 流量,不會記錄從地端部署網路發起並終止於 VPC 外部的流量,即使該流量經過 VPN 或 Direct Connect 連接到 VPC。因此,從地端部署主機發送到 VPC 的流量,如果其目的地不是 VPC 內的資源,就不會被 VPC Flow Logs 記錄。 其他選項不正確: CloudWatch Logs 不會無故對傳入的流量日誌資料進行限流,尤其是在沒有明確配置或達到極限的情況下。 如果 CloudWatch 的 IAM 角色缺少信任策略,VPC Flow Logs 服務將無法將日誌傳送到 CloudWatch Logs,導致完全沒有日誌,而不是日誌數量少於預期。 VPC Flow Log 資源一旦啟用並完成初始化,就會開始記錄流量。如果資源仍在建立中,則根本不會有日誌,而不是日誌數量少於預期。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡