SAP-C02 第 90 题
题目
某公司为其 NAT 网关启用了 VPC 流日志。该公司看到来自公有 IP 地址 198.51.100.2、发往私有 Amazon EC2 实例的入站流量的 Action = ACCEPT。解决方案架构师必须确定流量是否代表来自 Internet 的未经请求的入站连接。 VPC CIDR 块的前两个八位字节是 203.0.0。解决方案架构师应采取哪组步骤来满足这些要求?
选项
A. 打开 AWS CloudTrail 控制台。选择包含 NAT 网关的弹性网络接口和私有实例的弹性网络接口的日志组。运行查询进行过滤,目标地址设置为“like 203.0”,源地址设置为“like 198.51.100.2”。使用stats命令过滤源地址和目的地址传输的字节数之和。
B. 打开 Amazon CloudWatch 控制台。选择包含NAT网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询进行过滤,目标地址设置为“like 203.0”,源地址设置为“like 198.51.100.2”。使用stats命令过滤源地址和目的地址传输的字节数之和。
C. 打开 AWS CloudTrail 控制台。选择包含NAT网关的弹性网络接口和私有实例的弹性网络接口的日志组。运行查询进行过滤,目标地址设置为“like 198.51.100.2”,源地址设置为“like 203.0”。使用stats命令过滤源地址和目的地址传输的字节数之和。
D. 打开 Amazon CloudWatch 控制台。选择包含NAT网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询进行过滤,目标地址设置为“like 198.51.100.2”,源地址设置为“like 203.0”。使用stats命令过滤源地址和目的地址传输的字节数之和。
答案
B
解析
正确答案:B 解析: 题干关键点:私有访问或私有解析、核心服务:VPC, EC2, CloudTrail, CloudWatch。 正确选项: B. 打开 Amazon CloudWatch 控制台。选择包含NAT网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询进行过滤,目标地址设置为“like 203.0”,源地址设置为“like 198.51.100.2”。使用stats命令过滤源地址和目的地址传输的字节数之和。 选择理由:...