Farklı alt ağlarda bulunan iki Amazon EC2 örneği birbiriyle iletişim kuramıyor, ancak aynı alt ağlardaki diğer ana bilgisayarlar iletişim kurabiliyor ve güvenlik grupları uygun İZİN verme kurallarına sahip. Hangi sorun giderme adımı gerçekleştirilmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Trafiği engelleyen DENY girişleri için gelen ve giden ağ ACL kurallarını inceleyin..
Neden bu cevap
İki EC2 örneği farklı alt ağlardaysa ve iletişim kuramıyorsa, ancak aynı alt ağdaki diğer ana bilgisayarlar iletişim kurabiliyorsa ve güvenlik grupları doğru yapılandırılmışsa, sorun büyük olasılıkla Ağ Erişim Kontrol Listeleri (NACL'ler) ile ilgilidir. NACL'ler alt ağ düzeyinde çalışır ve hem gelen hem de giden trafiği açıkça reddetme (DENY) kurallarına sahip olabilir. Güvenlik grupları örnek düzeyinde çalışır ve varsayılan olarak tüm trafiği reddeder, ancak açıkça izin verilen kurallarla açılır. Bu senaryoda, güvenlik grupları doğru olduğundan, NACL'lerdeki bir DENY kuralı trafiği engelliyor olabilir. VPC akış günlükleri, sorunun temel nedenini belirlemeye yardımcı olabilecek reddedilen paket neden kodlarını gösterebilir, ancak NACL'leri doğrudan incelemek daha hızlı bir sorun giderme adımıdır. AWS X-Ray, uygulama düzeyinde sorun giderme için kullanılır ve ağ bağlantı sorunları için uygun değildir. Güvenlik gruplarında açık DENY ifadeleri bulunmaz; bunun yerine, izin verilmeyen her şey reddedilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez