Un VPN Site-à-Site connecte un réseau sur site à un VPC. Vous avez lancé une instance Windows EC2 avec seulement une IP privée dans un sous-réseau privé. Le groupe de sécurité de l'instance autorise le RDP entrant depuis le CIDR sur site et le pare-feu sur site autorise le RDP via le VPN, mais les utilisateurs rencontrent des délais d'attente lorsqu'ils tentent d'établir une connexion RDP à l'instance. Que devriez-vous faire pour résoudre le problème de connectivité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer les VPC Flow Logs pour l'ENI de l'instance EC2 afin de rechercher le trafic rejeté ou abandonné..
Pourquoi c'est la réponse
Les VPC Flow Logs enregistrent les informations sur le trafic IP entrant et sortant des interfaces réseau (ENI) de votre VPC. En les activant pour l'ENI de l'instance EC2, vous pouvez voir si le trafic RDP atteint l'instance et, le cas échéant, pourquoi il est rejeté ou abandonné (par exemple, par une liste de contrôle d'accès réseau (NACL) ou un groupe de sécurité mal configuré). Les journaux CloudWatch sur le système d'exploitation de l'instance sont utiles pour les problèmes au niveau de l'application ou du système d'exploitation, mais pas pour le trafic réseau bloqué avant d'atteindre l'OS. Les journaux CloudWatch pour la connexion VPN Site-à-Site sont pertinents pour le tunnel VPN lui-même, mais si le VPN est établi et que le problème se situe au niveau de l'instance, les Flow Logs sont plus précis. EC2 Instance Connect n'est pas une solution au problème de connectivité RDP existant et ne s'applique pas aux instances Windows.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise