Due istanze Amazon EC2 situate in subnet diverse non riescono a comunicare tra loro, anche se altri host nelle stesse subnet possono comunicare e i gruppi di sicurezza hanno regole ALLOW appropriate. Quale passaggio di risoluzione dei problemi dovrebbe essere eseguito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Esaminare le regole delle ACL di rete in entrata e in uscita per voci DENY che bloccano il traffico..
Perché questa è la risposta
Le ACL di rete (Network Access Control Lists) operano a livello di sottorete e sono stateless, il che significa che sia il traffico in entrata che quello in uscita devono essere esplicitamente consentiti. A differenza dei gruppi di sicurezza, le ACL di rete possono avere regole DENY esplicite che bloccano il traffico. Poiché gli host all'interno delle stesse sottoreti possono comunicare e i gruppi di sicurezza sono configurati correttamente, il problema risiede probabilmente in una regola DENY nelle ACL di rete che impedisce la comunicazione tra le sottoreti. Esaminare i log di flusso VPC può aiutare a identificare i pacchetti rifiutati, ma le ACL di rete sono la causa più probabile. AWS X-Ray è per il tracciamento delle applicazioni e non per la risoluzione dei problemi di rete di basso livello.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta