Una VPN Site-to-Site connette una rete on-premise a una VPC. Hai avviato un'istanza EC2 Windows con solo un IP privato in una sottorete privata. Il gruppo di sicurezza dell'istanza consente RDP in entrata dal CIDR on-premise e il firewall on-premise permette RDP tramite la VPN, ma gli utenti riscontrano un timeout quando tentano di connettersi all'istanza tramite RDP. Cosa dovresti fare per risolvere il problema di connettività?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i VPC Flow Logs per l'ENI dell'istanza EC2 per cercare il traffico rifiutato o eliminato..
Perché questa è la risposta
Abilitare i VPC Flow Logs per l'ENI dell'istanza EC2 è la soluzione più efficace perché permette di catturare informazioni dettagliate sul traffico IP che entra ed esce dalle interfacce di rete (ENI) della tua istanza. Questo ti consentirà di vedere se il traffico RDP sta raggiungendo l'istanza e, in caso affermativo, se viene rifiutato da un gruppo di sicurezza, da una Network ACL o da un altro componente di rete all'interno della VPC. Le altre opzioni sono meno appropriate: Abilitare i CloudWatch Logs sul sistema operativo dell'istanza EC2 potrebbe fornire informazioni a livello di sistema operativo, ma non ti direbbe se il traffico sta raggiungendo l'istanza in primo luogo. Abilitare i CloudWatch Logs per la connessione VPN Site-to-Site non è una funzionalità standard di CloudWatch per le VPN e non fornirebbe i dettagli necessari sul traffico all'interno della VPC. Dire agli utenti di utilizzare EC2 Instance Connect è una soluzione alternativa per l'accesso, ma non risolve la causa principale del problema di connettività RDP tramite VPN.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta