Połączenie Site-to-Site VPN łączy sieć lokalną z VPC. Uruchomiono instancję Windows EC2 z tylko prywatnym adresem IP w prywatnej podsieci. Grupa bezpieczeństwa instancji zezwala na przychodzące połączenia RDP z zakresu CIDR sieci lokalnej, a zapora sieciowa w środowisku lokalnym zezwala na RDP przez VPN, ale użytkownicy doświadczają przekroczenia limitu czasu podczas próby połączenia RDP z instancją. Co należy zrobić, aby rozwiązać problem z łącznością?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz VPC Flow Logs dla ENI instancji EC2, aby szukać odrzuconego lub porzuconego ruchu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie VPC Flow Logs dla ENI instancji EC2. VPC Flow Logs rejestrują ruch IP do i z interfejsów sieciowych w VPC, w tym informacje o tym, czy ruch został zaakceptowany, czy odrzucony. Pozwoli to zidentyfikować, czy pakiety RDP docierają do instancji i czy są odrzucane przez grupę bezpieczeństwa, listę kontroli dostępu do sieci (NACL) lub routing. Pozostałe opcje są mniej skuteczne: Włączenie CloudWatch Logs w systemie operacyjnym instancji EC2 nie pomoże, jeśli ruch nie dociera do systemu operacyjnego. Włączenie CloudWatch Logs dla połączenia Site-to-Site VPN może pokazać status tunelu, ale nie szczegóły ruchu IP wewnątrz VPC. Zalecanie EC2 Instance Connect jest obejściem problemu, a nie jego rozwiązaniem, i nie działa dla instancji Windows.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana