Um ambiente híbrido usa o Direct Connect entre o datacenter on-premises e a AWS. Os recursos on-prem usam corp.example.com e os recursos da VPC usam uma zona hospedada privada do Route 53, aws.example.com. Um resolvedor recursivo de código aberto em uma VPC encaminha corp.example.com para o resolvedor DNS on-prem, e o resolvedor on-prem encaminha aws.example.com para o resolvedor da VPC. A empresa substituirá o resolvedor recursivo por endpoints do Route 53 Resolver. Quais etapas um engenheiro de rede deve executar? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o resolvedor DNS on-premises para encaminhar consultas de domínio aws.example.com para os endereços IP do endpoint de entrada (inbound)., Crie um endpoint de entrada (inbound) do Route 53 Resolver e um endpoint de saída (outbound) do Route 53 Resolver., Crie uma regra do Route 53 Resolver para encaminhar consultas de domínio corp.example.com para o endereço IP do resolvedor DNS on-premises..
Por que esta é a resposta
Para permitir a resolução DNS bidirecional entre o ambiente on-premises e a AWS usando o Route 53 Resolver, é necessário criar um endpoint de entrada (inbound) e um endpoint de saída (outbound). O endpoint de entrada permite que os resolvedores DNS on-premises consultem domínios da AWS, enquanto o endpoint de saída permite que a AWS consulte domínios on-premises. A regra do Route 53 Resolver para corp.example.com deve ser configurada para encaminhar consultas para o resolvedor DNS on-premises, usando o endpoint de saída. Isso permite que os recursos da VPC resolvam nomes on-premises. O resolvedor DNS on-premises deve ser configurado para encaminhar consultas para aws.example.com para os endereços IP do endpoint de entrada do Route 53 Resolver. Isso permite que os recursos on-premises resolvam nomes da AWS. A opção incorreta de criar uma regra para aws.example.com para o endpoint de entrada está errada porque o tráfego da AWS para o on-premises usa o endpoint de saída, e o tráfego do on-premises para a AWS usa o endpoint de entrada. Da mesma forma, encaminhar aws.example.com para o endpoint de saída no resolvedor on-premises está incorreto, pois o endpoint de entrada é o destino correto para consultas on-premises para a AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão