Ein Site-to-Site-VPN verbindet ein On-Premises-Netzwerk mit einer VPC. Sie haben eine Windows EC2-Instance mit nur einer privaten IP in einem privaten Subnetz gestartet. Die Sicherheitsgruppe der Instance erlaubt eingehendes RDP vom On-Premises-CIDR, und die On-Prem-Firewall erlaubt RDP über das VPN, aber Benutzer erhalten eine Zeitüberschreitung, wenn sie versuchen, eine RDP-Verbindung zur Instance herzustellen. Was sollten Sie tun, um das Konnektivitätsproblem zu beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: VPC Flow Logs für die ENI der EC2-Instance aktivieren, um nach abgelehntem oder verworfenem Datenverkehr zu suchen..
Warum dies die Antwort ist
VPC Flow Logs erfassen Informationen über den IP-Verkehr, der zu und von Netzwerkschnittstellen in Ihrer VPC fließt. Durch die Aktivierung von Flow Logs für die ENI der EC2-Instance können Sie sehen, ob der RDP-Verkehr die Instance erreicht und ob er akzeptiert oder abgelehnt wird. Dies hilft bei der Diagnose von Problemen mit Sicherheitsgruppen, Netzwerk-ACLs oder Routing-Tabellen. Die Aktivierung von CloudWatch Logs auf dem Betriebssystem der EC2-Instance würde nur Protokolle innerhalb des Betriebssystems erfassen und nicht, warum der Netzwerkverkehr die Instance nicht erreicht. CloudWatch Logs für die Site-to-Site-VPN-Verbindung würden zwar VPN-Probleme aufdecken, aber nicht spezifisch genug sein, um Probleme mit der Instance-Konnektivität zu diagnostizieren, wenn das VPN selbst funktioniert. EC2 Instance Connect ist eine alternative Zugriffsmethode, die das Problem der bestehenden RDP-Konnektivität nicht behebt, sondern umgeht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich