サイト間 VPN は、オンプレミスネットワークを VPC に接続します。プライベートサブネットにプライベート IP のみを持つ Windows EC2 インスタンスを起動しました。インスタンスのセキュリティグループは、オンプレミス CIDR からのインバウンド RDP を許可し、オンプレミスファイアウォールは VPN 経由の RDP を許可していますが、ユーザーがインスタンスに RDP しようとするとタイムアウトします。接続の問題をトラブルシューティングするには、どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 拒否またはドロップされたトラフィックを探すために、EC2 インスタンスの ENI の VPC Flow Logs を有効にします。.
これが解答である理由
VPC フローログは、EC2 インスタンスのネットワークインターフェース (ENI) を通過する IP トラフィックに関する情報をキャプチャします。これにより、RDP 接続が拒否されたか、途中でドロップされたかを特定でき、セキュリティグループ、ネットワーク ACL、またはルーティングの問題を診断するのに役立ちます。 CloudWatch Logs を EC2 インスタンスのオペレーティングシステムで有効にしても、ネットワークレベルでの接続拒否やドロップに関する直接的な情報は得られません。Site-to-Site VPN 接続で CloudWatch Logs を有効にしても、VPN 自体の接続状態は監視できますが、EC2 インスタンスへの特定のトラフィック拒否の詳細は提供されません。EC2 Instance Connect は、RDP の代替手段ですが、根本的な接続問題を解決するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要