Bir Site-to-Site VPN, şirket içi bir ağı bir VPC'ye bağlar. Yalnızca özel IP'si olan bir Windows EC2 örneğini özel bir alt ağda başlattınız. Örneğe ait güvenlik grubu, şirket içi CIDR'den gelen RDP'ye izin veriyor ve şirket içi güvenlik duvarı VPN üzerinden RDP'ye izin veriyor, ancak kullanıcılar örneğe RDP yapmaya çalıştıklarında zaman aşımına uğruyor. Bağlantı sorununu gidermek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Reddedilen veya düşen trafiği aramak için EC2 örneğinin ENI'si için VPC Flow Logs'u etkinleştirin..
Neden bu cevap
Doğru cevap, reddedilen veya düşen trafiği aramak için EC2 örneğinin ENI'si için VPC Flow Logs'u etkinleştirmektir. VPC Flow Logs, bir ağ arayüzünden (ENI) geçen IP trafiği hakkında bilgi yakalar ve bu verileri Amazon CloudWatch Logs veya Amazon S3'e yayınlar. Bu sayede, RDP bağlantı girişimlerinin neden başarısız olduğunu, örneğin güvenlik grubu veya ağ ACL'si tarafından engellenip engellenmediğini tespit edebilirsiniz. Diğer seçenekler neden yanlış: EC2 örneği işletim sisteminde CloudWatch Logs'u etkinleştirmek, işletim sistemi düzeyindeki olayları kaydeder ancak ağ katmanındaki bağlantı sorunlarını doğrudan göstermez. Site-to-Site VPN bağlantısı için CloudWatch Logs'u etkinleştirmek, VPN tünelinin durumunu izler ancak tünel içindeki belirli bir EC2 örneğine giden trafiğin neden engellendiğini detaylandırmaz. EC2 Instance Connect, yalnızca genel IP'si olan örnekler için veya özel IP'si olan örnekler için belirli bir tünel yapılandırmasıyla SSH erişimi sağlar, RDP için bir çözüm değildir ve mevcut bağlantı sorununu gidermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez