lokorokomaruさんの助け合いフォーラム投稿一覧
中国的AWS同事们,还有日本也在学习AWS的朋友们。
现在,由于我不懂中文,我将使用机器翻译来发布这些句子。
我对你帖子的以下部分很感兴趣:
ELB 只是 AWS 的余额服务的旧称,目前 ALB 是本书的最新版本,ALB 的健康列表是可供使用(HTTP)的健康列表,因此这里重新使用 ELB 的健康计划并不适合
您说 ELB 是 ALB 的旧版本,但这略有不同。正确的理解是“ELB组内部,有ALB、NLB、CLB等各种负载均衡器”。
正如“亚洲”地区包含“日本”、“中国”、“韩国”、“伊拉克”、“越南”等国家一样,ELB(Elastic Load Balancing)也包含ALB(应用程序负载均衡器)和NLB(网络负载均衡器)。
所以句子中提到的ELB健康检查,是说允许设置执行ELB健康检查,这样才能进行ALB健康检查。
虽然机器翻译很差,但如果能理解的话我会很高兴。
正解の選択肢
(認証情報をKMSで暗号化する。Lambda関数には暗号化した認証情報を埋め込み、呼び出し時に復号する)
もこの中では最も正しいが、lambda関数に認証情報を埋め込んでいる以上、セキュリティ的に完璧に正しいとは言えないのでは
こういう「与えられた選択肢の中では最も近いが、目的上ベストプラクティスとは言えない」みたいなの
実際に問題として出るのですかね?
当問題の選択肢及び解説に以下の文があります
「・AWS CloudTrailとAmazon EventBridgeを連携し、S3上のデータに変更があった場合に通知が行われるようにする」
「EventBridgeは、AWS上のリソースの状態変化やスケジュールに応じてアクションを実行することができるサービスです。CloudTrailと連携が可能なのはCloudWatch Logsであり、EventBridgeとは連携できませんので誤りです。」
しかし、AIなどで確認してみると以下の回答が返ってきました。
「EventBridgeを用いた連携は、特定の条件が満たされた時に通知を行うことに秀でていますが、S3上での具体的な各操作がどのアカウントによるものかといった追跡を直接的に提供する方法ではありません。
CloudTrail自体は監査ログを記録し、S3での操作を詳細に追跡する能力がありますが、EventBridgeを使って通知するだけでは、この監査ログの詳細を完全に活用するわけではないのです。したがって、CloudTrailの証跡を有効にしてデータイベントを直接記録する方法の方が、目的に最も適しています。ここで記録された情報を基にして、どのアカウントがどの操作を行ったのかを詳細に追跡できます。」
この回答では「連携自体は可能だが、当問題に求められているシチュエーションにはふさわしくない」と読み解けます。
勿論AIが間違っている可能性もあるのですが本当に連携は不可能なのでしょうか?また、連携不可能だとしたら、何故なのでしょうか?
僕自身回答をしている身(=ギリギリ)なので完全な解説はできませんが
CDPは「Cisco限定品」です。そのため、「隣接しているCisco機器」に「他ベンダーの機器」が接続されても、それがCisco品じゃないからわからない
→なら最初から他ベンダーだろうとCiscoだろうとトポロジチェンジを伝える機能をあえてなくした
LLDP→マルチベンダーのため、その情報を伝える意義がある。
と覚えております。
此れが完全に正しいのかは他の方の回答にお任せしますが…とりあえず暗記するならこの方法がいいかと。
当該の問題は、OSPFのコストを求める問題です。
「インターフェイスの帯域幅をわざわざ書いている時点でOSPFだろ」と読み解けるのかもしれませんが、万一RIPがAD値変更した状態で適用していたらAD値からRIPで考える必要があるので、
OSPFのみが働いているとする…みたいな一文があった方が変に悩まないでいいのではないかと思いました。
クレームみたいになってしまいますが。
おそらく「受信したフレームヘッダ内の宛先MACアドレスをPC-BのMACアドレスに置き換える」
という部分が気になったのだと思います。
ルータはMACアドレスを書き換えますからね。
しかし、書き換えるのは「送信元MACアドレス」デス。
①PCA─RGルータの時は「送信元MACアドレスはPCAのMACアドレス、宛先MACアドレスはルータFa0/2のMACアドレス」
②RGルータで「この宛先IPアドレスはPCBのものだから、フレームヘッダ内の宛先MACアドレスをPCBのものに書き換えよう」という処理が行われて、PCBとつながるFa0/3から送信される
③この時送信元MACアドレスもルータのFa0/3のものに書き換わる
RGルータ─PCBの時は「送信元MACアドレスはRGルータのFa0/3のMACアドレス、宛先MACアドレスはPCBのMACアドレス」
質問者様はこの「送信元」と「宛先」がごっちゃになってしまわれたのではないでしょうか?
結構色んな問題で出てくるので覚えましょう!(ボクも何度か苦戦しました)
問題id8179では、集中管理型AP(lap)とスイッチ間はアクセスリンクとすることとなっていますが、
一般的にSSIDが異なる場合はvlanもまた異なる回数が多いと思っていたので、こちらはトランクリンクにした方がよいと思ったのですが、
これは「ssidが異なっても、必ずvlanが異なるとは限らない」という理解でよろしいのでしょうか?