AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·BR·Atualizado 3 Aug 2026
Uma empresa migrará um aplicativo interno para a AWS. O aplicativo será executado em instâncias EC2 em uma única VPC e os usuários o acessarão a partir de data centers on-premises via AWS VPN ou AWS Direct Connect. Os usuários devem usar nomes de domínio privados reservados para uso na AWS, e cada instância EC2 deve fazer failover automaticamente para outra instância EC2 na mesma conta AWS e VPC. O design do DNS não deve expor o aplicativo à internet. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Coloque as instâncias EC2 em sub-redes privadas. Crie uma zona hospedada privada do Route 53 para o nome de domínio reservado da AWS e associe a zona hospedada privada à VPC. Crie um endpoint de entrada do Route 53 Resolver. Configure os resolvedores DNS on-premises para encaminhar condicionalmente as consultas DNS para o domínio AWS para o endereço IP do endpoint de entrada do Resolver. Na zona hospedada privada, crie registros primários e de failover que apontem para os endereços IP privados das instâncias EC2. Crie uma métrica e um alarme do CloudWatch para monitorar a saúde do aplicativo e configure o alarme como verificação de saúde para o endpoint primário do aplicativo..
Por que esta é a resposta
A opção correta atende a todos os requisitos: as instâncias EC2 em sub-redes privadas garantem que o aplicativo não seja exposto à internet. Uma zona hospedada privada do Route 53 com associação à VPC permite o uso de nomes de domínio privados. Um endpoint de entrada do Route 53 Resolver e o encaminhamento condicional de DNS dos data centers on-premises permitem que os usuários resolvam esses nomes de domínio. Os registros primários e de failover na zona hospedada privada, apontando para IPs privados, juntamente com uma métrica do CloudWatch e um alarme como verificação de saúde, garantem o failover automático.
A primeira opção está incorreta porque atribui IPs públicos às instâncias EC2 e usa um endpoint de saída, o que não é apropriado para acesso on-premises e exporia o aplicativo. A segunda opção está incorreta porque usa uma zona hospedada pública, o que exporia o aplicativo à internet. A quarta opção está incorreta porque as verificações de saúde do Route 53 não podem verificar diretamente IPs privados de instâncias EC2 em uma VPC sem um balanceador de carga ou outro mecanismo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.