Twee Amazon EC2-instances in verschillende subnets kunnen niet met elkaar communiceren, hoewel andere hosts in dezelfde subnets wel kunnen communiceren en de security groups de juiste ALLOW-regels hebben. Welke probleemoplossingsstap moet worden uitgevoerd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer inkomende en uitgaande netwerk-ACL-regels op DENY-vermeldingen die het verkeer blokkeren..
Waarom dit het antwoord is
De juiste stap is het controleren van de netwerk-ACL-regels. Network Access Control Lists (NACL's) zijn stateless en evalueren regels in volgorde, van laagste naar hoogste nummer. Een expliciete DENY-regel met een lager nummer kan verkeer blokkeren, zelfs als er later een ALLOW-regel is. Security groups zijn stateful en evalueren alle regels voordat ze beslissen, en ze hebben geen expliciete DENY-regels; ze weigeren impliciet wat niet is toegestaan. VPC Flow Logs kunnen weliswaar geweigerde pakketten tonen, maar de oorzaak (NACL) moet specifiek worden gecontroleerd. AWS X-Ray is voor applicatietracing, niet voor netwerkconnectiviteitsproblemen op dit niveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig