VPN-подключение Site-to-Site соединяет локальную сеть с VPC. Вы запустили инстанс Windows EC2 только с частным IP-адресом в частной подсети. Группа безопасности инстанса разрешает входящий RDP из локального CIDR, а локальный файрвол разрешает RDP через VPN, но пользователи получают тайм-аут при попытке RDP к инстансу. Что следует сделать для устранения проблемы с подключением?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить VPC Flow Logs для ENI инстанса EC2, чтобы найти отклоненный или отброшенный трафик..
Почему это правильный ответ
Правильный ответ — включение VPC Flow Logs для ENI инстанса EC2. VPC Flow Logs записывают информацию о IP-трафике, проходящем через сетевые интерфейсы в VPC. Это позволит вам увидеть, достигает ли RDP-трафик инстанса EC2 и, если нет, на каком этапе он отклоняется или отбрасывается. Это наиболее прямой способ диагностики проблем с сетевым подключением к инстансу. Остальные варианты менее эффективны: Включение CloudWatch Logs в ОС инстанса EC2 не поможет, так как проблема, вероятно, возникает до того, как трафик достигнет ОС. Включение CloudWatch Logs для VPN-подключения Site-to-Site может показать, что трафик проходит через VPN, но не даст детальной информации о том, что происходит с трафиком после его попадания в VPC. Использование EC2 Instance Connect не решит основную проблему с VPN-подключением и RDP, а лишь предложит обходной путь.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется