Uma empresa executa servidores DNS personalizados baseados em BIND em uma VPC central para fornecer resolução de nomes para VPCs em várias contas AWS na mesma AWS Organization. Todas as VPCs estão anexadas a um transit gateway. Os servidores BIND centrais encaminham consultas para um domínio DNS on-premises para servidores DNS no data center on-premises. Cada VPC tem um conjunto de opções DHCP que aponta para os servidores DNS personalizados para que todas as VPCs os utilizem. Várias equipes de desenvolvimento precisam usar o Amazon EFS. Uma equipe criou um novo sistema de arquivos EFS, mas uma instância EC2 não consegue montá-lo porque a instância não consegue resolver fs-33444567d.efs.us-east-1.amazonaws.com. Qual combinação de ações permitirá que as equipes de desenvolvimento em toda a organização montem sistemas de arquivos EFS? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de saída do Amazon Route 53 Resolver na VPC central. Atualize todos os conjuntos de opções DHCP da VPC para usar AmazonProvidedDNS para resolução de nomes., Crie uma regra do Amazon Route 53 Resolver que encaminhe consultas para o domínio on-premises para os servidores DNS on-premises. Compartilhe a regra com a organização usando o AWS Resource Access Manager (AWS RAM) e associe a regra a todas as VPCs..
Por que esta é a resposta
A instância EC2 não consegue resolver o nome DNS do EFS porque os servidores BIND personalizados não estão configurados para resolver domínios públicos da AWS. O AmazonProvidedDNS (169.254.169.253) é necessário para resolver nomes de serviços AWS. A primeira ação correta é criar um endpoint de saída do Route 53 Resolver na VPC central e atualizar os conjuntos de opções DHCP para usar o AmazonProvidedDNS. Isso permite que as VPCs resolvam nomes de serviços AWS, incluindo EFS, e encaminha consultas para domínios on-premises através do endpoint de saída do Resolver. A segunda ação correta é criar uma regra do Route 53 Resolver para o domínio on-premises, compartilhá-la via AWS RAM e associá-la a todas as VPCs. Esta regra garante que as consultas para o domínio on-premises sejam corretamente encaminhadas para os servidores DNS on-premises, mantendo a funcionalidade existente. As opções incorretas incluem configurar BIND para encaminhar consultas EFS, o que é ineficiente e não escalável, ou usar um endpoint de entrada do Resolver para resolução de nomes, o que é para tráfego de entrada. Criar uma zona hospedada privada para EFS é uma solução manual e não escalável.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão