一個基於 BGP 的 AWS VPN 將地端網路連接到一個 VPC。開發人員可以連線到子網路 A 中的 EC2 執行個體,但無法連線到同一個 VPC 中子網路 B 的 EC2 執行個體。哪種日誌會顯示流量是否到達子網路 B?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: VPC Flow Logs.
為什麼這是答案
VPC Flow Logs 會記錄進出 VPC 網路介面的 IP 流量資訊。如果流量無法到達子網路 B 中的 EC2 執行個體,VPC Flow Logs 將顯示是否有流量嘗試到達該子網路,以及該流量是否被安全群組或網路 ACL 拒絕。這對於診斷網路連線問題非常有用。VPN logs 主要記錄 VPN 連線本身的狀態和事件,而非內部流量細節。BGP logs 記錄路由資訊交換,與應用層或執行個體連線問題無關。AWS CloudTrail logs 記錄 AWS 帳戶中的 API 活動,與網路流量的實際傳輸無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡