Dois projetos executam VPCs separadas que estão conectadas com o VPC Network Peering. As equipes desejam que os nomes DNS internos em cada projeto sejam resolvidos através do emparelhamento sem expor os nomes publicamente. O que os arquitetos devem implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie zonas de emparelhamento de DNS em ambos os projetos que referenciam as zonas privadas um do outro para que as redes emparelhadas possam resolver os nomes um do outro..
Por que esta é a resposta
Para permitir a resolução de nomes DNS internos entre VPCs emparelhadas sem exposição pública, você deve configurar zonas de emparelhamento de DNS em ambos os projetos. Cada projeto criará uma zona de emparelhamento que aponta para a zona DNS privada do outro projeto. Isso permite que as VMs em cada VPC consultem os nomes DNS internos da outra VPC através do emparelhamento. A criação de uma zona gerenciada privada em apenas um projeto e a adição da rede do outro projeto não é suficiente para a resolução bidirecional. Confiar apenas no VPC Network Peering não habilita a resolução de DNS entre as redes. Criar uma zona pública exporia os nomes internamente, o que não atende ao requisito de não exposição pública, e regras de firewall não controlam a resolução de DNS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão