Uma VPN Site-to-Site conecta uma rede on-premises a uma VPC. Você lançou uma instância EC2 Windows com apenas um IP privado em uma sub-rede privada. O grupo de segurança da instância permite RDP de entrada do CIDR on-premises e o firewall on-prem permite RDP sobre a VPN, mas os usuários excedem o tempo limite ao tentar RDP para a instância. O que você deve fazer para solucionar o problema de conectividade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o VPC Flow Logs para a ENI da instância EC2 para procurar tráfego rejeitado ou descartado..
Por que esta é a resposta
A opção correta é habilitar o VPC Flow Logs para a ENI da instância EC2. Isso permite capturar informações sobre o tráfego IP que entra e sai das interfaces de rede da instância, incluindo o status ACCEPT ou REJECT. Ao analisar os logs, você pode identificar se o tráfego RDP da rede on-premises está chegando à ENI e, se sim, se está sendo aceito ou rejeitado por alguma regra de segurança (como Network ACLs ou Security Groups) ou rota. As outras opções estão incorretas porque: Habilitar CloudWatch Logs no SO da instância não ajudaria a diagnosticar problemas de conectividade de rede antes que o tráfego chegue ao SO. Habilitar CloudWatch Logs para a conexão VPN não forneceria detalhes suficientes sobre o tráfego específico da instância EC2. Usar o EC2 Instance Connect é uma solução alternativa de acesso, não uma etapa de solução de problemas para a VPN existente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão