Su departamento de seguridad de TI ha ordenado que todo el tráfico que entra y sale de las instancias EC2 debe monitorearse. Las instancias EC2 en cuestión se lanzan en una VPC. ¿Qué servicios usaría para lograr esto?

Pregunta

Su departamento de seguridad de TI ha ordenado que todo el tráfico que entra y sale de las instancias EC2 debe ser monitoreado.

Las instancias EC2 en cuestión se lanzan en una VPC.

¿Qué servicios usaría para lograr esto?

Respuestas

A. Asesor de confianza

B. Registros de flujo de VPC

C. Usar métricas de CloudWatch

D. Usar CloudTrail.

Respuesta Correcta

A.BCD

Respuesta correcta - B.

La documentación de AWS menciona lo siguiente.

El registro de flujo de VPC es una función que le permite capturar información sobre el tráfico IP que va y viene de las interfaces de red en su VPC.

Los datos de registro de flujo se almacenan mediante Amazon CloudWatch Logs.

Una vez que haya creado un registro de flujo, puede ver y recuperar sus datos en Amazon CloudWatch Logs.

Para obtener más información sobre los registros de flujo de VPC, visite la siguiente URL:

https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/flow-logs.html

Nota:

La pregunta pide monitorear todo el tráfico que entra y sale de las instancias EC2.

Ahora debe iniciar la instancia EC2 dentro de la VPC.

Como no hay otra opción disponible para monitorear la navegación del tráfico IP, usamos registros de flujo de VPC.

Ahora que viene la pregunta: ¿por qué no CloudTrail?

Antes de aventurarnos, veamos los tipos de categorías de registro que tenemos en AWS.

1

Registros de infraestructura de AWS: AWS CloudTrail, registros de flujo de Amazon VPC.

2

Registros de servicios de AWS: Amazon S3, AWS Elastic Load Balancing, Amazon CloudFront, AWS Lambda, AWS Elastic Beanstalk, etc.

3

Registros basados ​​en host: mensajes, seguridad, NGINX/Apache/IIS, registros de eventos de Windows, contadores de rendimiento de Windows, etc.

AWS CloudTrail: se utiliza para registrar llamadas a la API de AWS para su cuenta como,

- ¿Quién hizo la llamada a la API?

- ¿Cuándo se realizó la llamada a la API?

- ¿Cuál fue la llamada API?

- ¿Sobre qué recursos se actuó en la llamada API?

- ¿Desde y hacia dónde se realizaron las llamadas a la API?

NOTA:

AWS ha lanzado una nueva función llamada VPC Traffic Mirroring, que se utiliza para capturar e inspeccionar el tráfico de red a escala. Para obtener más información sobre esta función, consulte el siguiente enlace.

/blogs/aws/new-vpc-traffic-mirroring/" href="https://aws.amazon.com/blogs/aws/new-vpc-traffic-mirroring/">https://aws.amazon.com/blogs/aws/new-vpc-traffic-mirroring/

¡Ahora puedes descargar los tests!

Aquí puedes echar un vistazo a los tests que puedes descargar en formato PDF y Epub  para visualizarlos en tus dispositivos favoritos o incluso imprimirlos para estudiar, subrayar o hacer anotaciones en papel.
Poco a poco vamos agregando más.
Descargar versión imprimible
crossmenu