ある企業は、プライベートサブネットに配置された共有サービスVPC内に2つのドメインコントローラーを持っています。この企業は、同じアカウント内の新しいVPCに、Windows Server EC2インスタンスで新しいアプリケーションをデプロイしており、そのインスタンスは共有サービスVPCでホストされているドメインに参加する必要があります。Transit Gatewayは両方のVPCにアタッチされており、Transit Gatewayと両方のVPCのルートテーブルは更新されています。ドメインコントローラーと新しいインスタンスのセキュリティグループは、ドメイントラフィックに必要なポートのみを許可しています。インスタンスがドメインに参加できません。運用上の労力が最も少ない、問題の診断に役立つ2つのステップはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Network Managerを使用して、Transit Gatewayネットワークのルート分析を実行します。既存のEC2インスタンスを送信元とし、最初のドメインコントローラーを宛先とします。2番目のドメインコントローラーについてもルート分析を繰り返します。, 共有サービスVPCと新しいVPCのVPCフローログを確認します。.
これが解答である理由
AWS Network Managerのルート分析は、Transit Gatewayを介したVPC間のルーティングパスを視覚的に確認し、問題点を特定するのに非常に効果的です。これにより、ルーティングテーブルの設定ミスや欠落を迅速に検出できます。VPCフローログは、VPC内のネットワークトラフィックのIPアドレス、ポート、プロトコル、許可/拒否ステータスなどの詳細な記録を提供します。これにより、セキュリティグループやネットワークACLによってトラフィックがブロックされているかどうかを正確に診断できます。ポートミラーリングは複雑で、リアルタイムの診断には適していません。pingは基本的な接続テストですが、ドメイン参加に必要な特定のポートやプロトコルの問題は特定できません。ルート伝播は通常有効であるべきであり、無効化が問題の原因である可能性は低いですが、診断の最初のステップとしては適切ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要