Een Site-to-Site VPN verbindt een on-premises netwerk met een VPC. Je hebt een Windows EC2-instance gestart met alleen een privé-IP in een privé-subnet. De security group van de instance staat inkomende RDP toe vanaf de on-premises CIDR en de on-prem firewall staat RDP over de VPN toe, maar gebruikers krijgen een time-out wanneer ze proberen via RDP verbinding te maken met de instance. Wat moet je doen om het connectiviteitsprobleem op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: VPC Flow Logs inschakelen voor de ENI van de EC2-instance om te zoeken naar geweigerd of gedropt verkeer..
Waarom dit het antwoord is
De juiste oplossing is om VPC Flow Logs in te schakelen voor de ENI van de EC2-instance. VPC Flow Logs leggen informatie vast over IP-verkeer dat van en naar netwerkinterfaces gaat, inclusief geaccepteerd en geweigerd verkeer. Dit helpt bij het identificeren of het RDP-verkeer de EC2-instance bereikt en waarom het mogelijk wordt geweigerd of gedropt, zelfs als de security group en on-prem firewall correct zijn geconfigureerd. Het inschakelen van CloudWatch Logs op het besturingssysteem van de EC2-instance is niet direct relevant voor netwerkconnectiviteitsproblemen op dit niveau. CloudWatch Logs voor de Site-to-Site VPN-verbinding kan nuttig zijn voor VPN-gerelateerde problemen, maar de vraag impliceert dat de VPN functioneert. EC2 Instance Connect is een alternatieve methode, maar lost het onderliggende RDP-connectiviteitsprobleem niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig