Aplicativos de mobile banking estão sendo executados em instâncias Amazon EC2 em uma VPC e precisam resolver nomes DNS em um domínio do Active Directory on-premises. O data center on-premises se conecta à AWS por meio do AWS Direct Connect. Qual opção fornece resolução de DNS para o domínio AD on-premises para instâncias na VPC com o menor overhead administrativo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar endpoints do Amazon Route 53 Resolver e adicionar regras de encaminhamento condicional para habilitar a resolução de namespace DNS entre o data center on-premises e a VPC..
Por que esta é a resposta
A opção correta é criar endpoints do Amazon Route 53 Resolver e adicionar regras de encaminhamento condicional. Essa abordagem permite que as instâncias EC2 na VPC consultem nomes DNS do Active Directory on-premises de forma transparente, sem a necessidade de gerenciar servidores DNS adicionais ou replicar o AD. O Route 53 Resolver encaminha as consultas para os servidores DNS on-premises apenas para o domínio específico do Active Directory, minimizando o overhead administrativo. Provisionar instâncias EC2 como servidores DNS de cache aumentaria a complexidade e o gerenciamento. Criar uma zona hospedada privada do Route 53 com registros NS apontando para servidores on-premises não é a maneira mais eficiente para encaminhamento condicional de consultas. Provisionar um novo controlador de domínio do Active Directory na VPC e configurar uma relação de confiança é uma solução mais complexa e cara, destinada a cenários de extensão de domínio, não apenas resolução DNS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão