Uma empresa exige que toda a conectividade de aplicativos internos use endereços IP privados. O arquiteto de soluções criou VPC endpoints de interface para se conectar a serviços públicos da AWS, mas os nomes DNS estão sendo resolvidos para endereços IP públicos e os serviços internos não conseguem alcançar os endpoints de interface. O que o arquiteto de soluções deve fazer para corrigir isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a opção Private DNS para o VPC endpoint..
Por que esta é a resposta
A opção Private DNS para o VPC endpoint é a solução correta porque, ao habilitá-la, os nomes DNS dos serviços da AWS são resolvidos para os endereços IP privados do endpoint, permitindo que os aplicativos internos acessem os serviços sem sair da rede privada da VPC. Atualizar as tabelas de rotas da sub-rede não resolveria o problema de resolução de DNS para IPs públicos; as rotas já direcionariam o tráfego para o endpoint, mas o endereço de destino ainda seria público. Modificar o security group não é a causa raiz; o problema não é de conectividade bloqueada pelo security group, mas sim de resolução de nomes para IPs públicos. Criar uma zona hospedada privada do Route 53 com um encaminhador condicional seria uma solução mais complexa e menos direta do que simplesmente habilitar o Private DNS no próprio endpoint, que foi projetado para esse cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão