A empresa deseja centralizar o gerenciamento de endpoints de interface VPC e zonas do Route 53 em uma conta de serviços compartilhados, usando um modelo hub-and-spoke do Transit Gateway entre as contas. A equipe de serviços de rede deve gerenciar todas as zonas do Route 53 e os endpoints de interface centralmente, e fornecer acesso privado ao AWS KMS sem que o tráfego passe pela internet pública. O que o engenheiro deve implementar para conseguir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na conta de serviços compartilhados, crie um endpoint de interface para o AWS KMS. Desabilite o nome DNS privado do endpoint. Crie uma zona hospedada privada na conta de serviços compartilhados com um registro de alias que aponte para o endpoint. Associe essa zona hospedada privada às VPCs spoke em cada conta AWS..
Por que esta é a resposta
A opção correta centraliza o gerenciamento de endpoints e DNS. Ao criar um endpoint de interface KMS na conta de serviços compartilhados e desabilitar o DNS privado, o controle do DNS é transferido para uma zona hospedada privada gerenciada centralmente. Esta zona, também na conta de serviços compartilhados, contém um registro de alias que aponta para o endpoint KMS. Associar esta zona hospedada privada às VPCs spoke permite que todas as contas acessem o KMS de forma privada, usando um nome DNS consistente e gerenciado centralmente, sem tráfego pela internet pública. As opções incorretas falham em centralizar o gerenciamento de DNS ou exigem a criação de endpoints KMS em cada conta spoke, o que vai contra o objetivo de centralização.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão