Uma empresa exige que todas as consultas DNS públicas usem uma solução de segurança DNS on-premises, exceto os endpoints de serviço da AWS acessados via VPC endpoints. Que passos um engenheiro de rede deve seguir para implementar este design? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de saída do Amazon Route 53 Resolver. Associe este endpoint à VPC., Crie uma regra de sistema para o nome de domínio amazonaws.com., Crie uma regra de encaminhamento para o nome de domínio "." (ponto) com um endereço IP de destino da solução de segurança DNS on-premises..
Por que esta é a resposta
Para rotear consultas DNS públicas para a solução on-premises, um endpoint de saída do Route 53 Resolver é necessário, permitindo que as instâncias na VPC consultem servidores DNS fora da AWS. A criação de uma regra de encaminhamento para o domínio raiz "." (ponto) direciona todas as consultas não resolvidas localmente para o IP da solução de segurança DNS on-premises. A regra de sistema para amazonaws.com garante que as consultas para serviços AWS via VPC endpoints (que são resolvidas dentro da AWS) não sejam encaminhadas para o ambiente on-premises, mantendo a otimização e a segurança. As opções incorretas são: Uma regra de sistema para "." não existe; a regra de encaminhamento é a correta. Um novo conjunto de opções DHCP alteraria os servidores DNS para toda a VPC, o que não permite a exceção para serviços AWS. Um endpoint de entrada é para consultas de redes on-premises para a AWS, não o contrário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão