Site-to-Site VPN은 온프레미스 네트워크를 VPC에 연결합니다. 프라이빗 서브넷에 프라이빗 IP만 있는 Windows EC2 인스턴스를 시작했습니다. 인스턴스의 보안 그룹은 온프레미스 CIDR로부터의 인바운드 RDP를 허용하고 온프레미스 방화벽은 VPN을 통한 RDP를 허용하지만, 사용자가 인스턴스에 RDP를 시도할 때 시간 초과가 발생합니다. 연결 문제를 해결하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 거부되거나 드롭된 트래픽을 찾기 위해 EC2 인스턴스의 ENI에 대해 VPC Flow Logs를 활성화합니다..
이것이 정답인 이유
RDP 연결 시간 초과는 네트워크 보안 구성 문제로 인해 발생할 가능성이 높습니다. VPC Flow Logs는 ENI(Elastic Network Interface)를 통과하거나 거부된 IP 트래픽에 대한 정보를 캡처하여, RDP 트래픽이 EC2 인스턴스에 도달하지 못하는 이유를 정확히 파악하는 데 도움을 줍니다. 이를 통해 보안 그룹, 네트워크 ACL 또는 라우팅 테이블의 잘못된 구성을 식별할 수 있습니다. CloudWatch Logs는 운영 체제 수준의 로그를 수집하지만, 네트워크 연결 문제의 근본 원인을 파악하는 데는 VPC Flow Logs만큼 효과적이지 않습니다. Site-to-Site VPN 연결에 대한 CloudWatch Logs는 VPN 터널 자체의 문제를 진단하는 데 유용하지만, 인스턴스 수준의 트래픽 거부를 식별하지 못합니다. EC2 Instance Connect는 Linux 인스턴스에 주로 사용되며, Windows 인스턴스에 대한 RDP 문제를 해결하는 직접적인 방법이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음