位於不同子網路的兩台 Amazon EC2 執行個體無法彼此通訊,即使相同子網路中的其他主機可以通訊,而且安全群組也有適當的 ALLOW 規則。應該執行哪個疑難排解步驟?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 檢查入站和出站網路 ACL 規則中是否有阻擋流量的 DENY 項目。.
為什麼這是答案
當位於不同子網路的 EC2 執行個體無法通訊,但同一子網路內的主機可以通訊時,這通常表示問題出在網路層級的流量控制。網路 ACL (NACL) 是無狀態的,且作用於子網路層級,它們會評估所有進出子網路的流量。如果 NACL 包含明確的 DENY 規則,即使安全群組允許流量,流量也會被阻擋。安全群組是狀態型的,作用於執行個體層級,且預設為拒絕所有入站流量並允許所有出站流量,但題目已說明安全群組有適當的 ALLOW 規則。VPC Flow Logs 可以提供診斷資訊,但檢查 NACL 是更直接的故障排除步驟。AWS X-Ray 用於應用程式追蹤,與此網路連線問題無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡