서로 다른 서브넷에 있는 두 개의 Amazon EC2 인스턴스가 통신할 수 없지만, 동일한 서브넷의 다른 호스트는 통신할 수 있고 보안 그룹에 적절한 ALLOW 규칙이 있습니다. 어떤 문제 해결 단계를 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인바운드 및 아웃바운드 네트워크 ACL 규칙에서 트래픽을 차단하는 DENY 항목을 검사합니다..
이것이 정답인 이유
동일한 서브넷 내에서는 통신이 가능하지만 다른 서브넷 간 통신이 불가능하다는 것은 네트워크 ACL(NACL) 문제를 시사합니다. NACL은 서브넷 수준에서 작동하며 인바운드 및 아웃바운드 트래픽을 제어합니다. 명시적인 DENY 규칙은 트래픽을 차단할 수 있습니다. 보안 그룹은 인스턴스 수준에서 작동하며, 이미 적절한 ALLOW 규칙이 있다고 했으므로 보안 그룹 문제는 아닙니다. VPC 흐름 로그는 문제 해결에 도움이 될 수 있지만, NACL 규칙 검토가 더 직접적인 첫 번째 단계입니다. AWS X-Ray는 애플리케이션 수준의 문제 해결 도구이므로 네트워크 연결 문제에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음