あるSysOpsエンジニアがセキュリティグループの設定変更後にEC2インスタンスへのSSH接続が失敗するという報告を受けた。VPC Flow LogsにはREJECTステータスが記録されているが、複数のセキュリティグループとNACLが混在しているため、どのルールがトラフィックをブロックしているか特定できていない。最も迅速に原因となるネットワーク設定を特定する方法はどれか?
Reachability Analyzerは特定の送信元・宛先・ポートの組み合わせでネットワークパスを論理解析し、ブロックしているセキュリティグループ・NACLルールを具体的に識別する。