Um ambiente on-premises precisa resolver registros em uma zona hospedada privada do Route 53 (example.com) por meio de um link Direct Connect para uma VPC. O que o administrador SysOps deve configurar para que um servidor DNS on-premises possa consultar a zona hospedada privada example.com?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de entrada do Route 53 Resolver e anexe um security group que permita TCP/UDP na porta 53 de entrada dos servidores DNS on-premises..
Por que esta é a resposta
Para que servidores DNS on-premises possam resolver nomes em uma zona hospedada privada do Route 53, é necessário um endpoint de entrada (inbound) do Route 53 Resolver. Este endpoint atua como um alvo para as consultas DNS que vêm da rede on-premises para a VPC. O security group associado ao endpoint de entrada deve permitir tráfego TCP e UDP na porta 53 de entrada (inbound) das IPs dos servidores DNS on-premises, pois esses servidores estão enviando as consultas para o endpoint. As opções que mencionam um endpoint de saída (outbound) estão incorretas porque endpoints de saída são usados para encaminhar consultas DNS da VPC para servidores DNS on-premises ou outros destinos externos. As opções que permitem tráfego de saída (outbound) no security group estão incorretas porque o tráfego de consulta está vindo para o endpoint, não saindo dele.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão