한 회사에 프라이빗 서브넷에 위치한 공유 서비스 VPC에 두 개의 도메인 컨트롤러가 있습니다. 이 회사는 동일 계정의 새 VPC에 Windows Server EC2 인스턴스에 새 애플리케이션을 배포하고 있으며, 이 애플리케이션은 공유 서비스 VPC에서 호스팅되는 도메인에 가입해야 합니다. Transit Gateway가 두 VPC에 연결되어 있으며 Transit Gateway와 두 VPC의 라우팅 테이블이 업데이트되었습니다. 도메인 컨트롤러와 새 인스턴스의 보안 그룹은 도메인 트래픽에 필요한 포트만 허용합니다. 인스턴스가 도메인에 가입할 수 없습니다. 운영 노력을 최소화하면서 문제를 진단하는 데 도움이 되는 두 가지 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Network Manager를 사용하여 Transit Gateway 네트워크에 대한 경로 분석을 실행합니다. 기존 EC2 인스턴스를 소스로 사용하고 첫 번째 도메인 컨트롤러를 대상으로 사용합니다. 두 번째 도메인 컨트롤러에 대해 경로 분석을 반복합니다., 공유 서비스 VPC 및 새 VPC에 대한 VPC 흐름 로그를 검토합니다..
이것이 정답인 이유
AWS Network Manager의 경로 분석은 Transit Gateway를 통과하는 네트워크 경로의 문제를 진단하는 데 효과적입니다. EC2 인스턴스에서 도메인 컨트롤러까지의 연결을 시뮬레이션하여 보안 그룹, 네트워크 ACL, 라우팅 테이블 등 경로상의 모든 구성 요소를 확인하고 차단 지점을 식별할 수 있습니다. VPC 흐름 로그는 VPC 내의 IP 트래픽 흐름을 기록하므로, 도메인 조인 시도와 관련된 허용 또는 거부된 트래픽을 검토하여 보안 그룹이나 네트워크 ACL 규칙 문제를 파악하는 데 유용합니다. 포트 미러링은 실시간 트래픽 분석에는 유용하지만, 문제 진단보다는 심층적인 패킷 분석에 더 적합하며 설정이 복잡합니다. 도메인 컨트롤러에서 EC2 인스턴스로 ping을 실행하는 것은 단방향 ICMP 연결만 확인하므로 도메인 조인에 필요한 특정 포트 및 프로토콜 문제를 진단하기에는 불충분합니다. 경로 전파는 Transit Gateway 라우팅 테이블에 영향을 주지만, 이미 라우팅 테이블이 업데이트되었다고 명시되었으므로 직접적인 문제 해결책은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음