Ein Unternehmen verfügt über zwei Domänencontroller in einer Shared-Services-VPC, die in privaten Subnetzen platziert sind. Sie stellen eine neue Anwendung in einer neuen VPC im selben Konto auf einer Windows Server EC2-Instance bereit, die der in der Shared-Services-VPC gehosteten Domäne beitreten muss. Ein Transit Gateway ist an beide VPCs angehängt, und die Routing-Tabellen auf dem Transit Gateway und in beiden VPCs wurden aktualisiert. Sicherheitsgruppen auf den Domänencontrollern und auf der neuen Instance erlauben nur die für den Domänenverkehr erforderlichen Ports. Die Instance kann der Domäne nicht beitreten. Welche zwei Schritte helfen mit dem geringsten Betriebsaufwand, das Problem zu diagnostizieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS Network Manager, um eine Routenanalyse für das Transit Gateway-Netzwerk durchzuführen. Verwenden Sie die vorhandene EC2-Instance als Quelle und den ersten Domänencontroller als Ziel. Wiederholen Sie die Routenanalyse für den zweiten Domänencontroller., Überprüfen Sie die VPC Flow Logs für die Shared-Services-VPC und für die neue VPC..
Warum dies die Antwort ist
Die Routenanalyse mit AWS Network Manager ist ein effektives Tool zur Überprüfung der Netzwerkkonnektivität und der Routing-Pfade über Transit Gateway hinweg. Sie kann schnell feststellen, ob Routing-Probleme vorliegen, die den Domänenbeitritt verhindern. VPC Flow Logs bieten detaillierte Informationen über den IP-Verkehr, der zu und von Netzwerkschnittstellen fließt. Durch die Überprüfung der Flow Logs in beiden VPCs kann identifiziert werden, ob Pakete verworfen werden und wo, was auf Probleme mit Sicherheitsgruppen, Netzwerk-ACLs oder Routing hindeuten könnte. Port Mirroring ist für die Diagnose dieses speziellen Problems zu komplex und erfordert eine zusätzliche EC2-Instanz. Ein Ping vom Domänencontroller zur EC2-Instanz würde nur die grundlegende ICMP-Konnektivität testen, nicht aber die spezifischen Domänenbeitrittsprotokolle. Die Deaktivierung der Routenpropagierung in der Shared-Services-VPC ist keine Diagnoseschritt und würde die Konnektivität eher verschlechtern als verbessern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich