Un'azienda ha due controller di dominio in una VPC di servizi condivisi (shared-services VPC) posizionata in sottoreti private. Stanno implementando una nuova applicazione in una nuova VPC nello stesso account su un'istanza EC2 Windows Server che deve unirsi al dominio ospitato nella VPC di servizi condivisi. Un Transit Gateway è collegato a entrambe le VPC e le tabelle di routing sul Transit Gateway e in entrambe le VPC sono state aggiornate. I gruppi di sicurezza sui controller di dominio e sulla nuova istanza consentono solo le porte richieste per il traffico di dominio. L'istanza non riesce a unirsi al dominio. Quali due passaggi aiuteranno a diagnosticare il problema con il minor sforzo operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Network Manager per eseguire un'analisi del percorso per la rete del transit gateway. Utilizzare l'istanza EC2 esistente come origine e il primo controller di dominio come destinazione. Ripetere l'analisi del percorso per il secondo controller di dominio., Esaminare i log di flusso della VPC (VPC flow logs) per la VPC di servizi condivisi e per la nuova VPC..
Perché questa è la risposta
Per diagnosticare il problema con il minor sforzo, è essenziale verificare la connettività di rete e il flusso del traffico. L'utilizzo di AWS Network Manager per eseguire un'analisi del percorso tra l'istanza EC2 e i controller di dominio è un metodo efficace per identificare problemi di routing, gruppi di sicurezza o ACL di rete che bloccano il traffico attraverso il Transit Gateway. Questa analisi simula il percorso del traffico e segnala eventuali ostacoli. L'esame dei log di flusso della VPC (VPC Flow Logs) per entrambe le VPC è fondamentale. I Flow Logs registrano il traffico IP che entra ed esce dalle interfacce di rete, permettendo di vedere se il traffico di dominio sta raggiungendo i controller di dominio o se viene bloccato in una delle VPC. Il port mirroring è più complesso da configurare e analizzare rispetto a Network Manager o ai Flow Logs per una diagnosi iniziale. Eseguire un ping da un controller di dominio all'istanza EC2 verifica solo la connettività ICMP, non il traffico specifico di dominio. Verificare la propagazione delle route è utile, ma Network Manager lo copre implicitamente e il problema potrebbe non essere la propagazione stessa, ma una regola di routing o di sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta