Uma empresa tem um link Direct Connect entre seu data center on-premises e uma VPC. A VPC usa uma zona hospedada privada do Route 53 para nomes de serviços internos da AWS. Os servidores on-premises devem ser capazes de resolver nomes nessa zona hospedada privada. Qual solução consegue isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de resolvedor de entrada do Route 53, permita o tráfego via security groups e roteamento, e configure os servidores DNS on-premises para encaminhar condicionalmente as consultas para a zona privada para os IPs do endpoint de entrada..
Por que esta é a resposta
A solução correta é criar um endpoint de resolvedor de entrada (inbound) do Route 53. Este endpoint fornece endereços IP que podem ser consultados por servidores DNS on-premises para resolver nomes em zonas hospedadas privadas da AWS. É essencial permitir o tráfego através de security groups e tabelas de rotas para que a comunicação ocorra. Os servidores DNS on-premises devem ser configurados para encaminhar condicionalmente (forwarding condicional) as consultas para a zona privada para os IPs do endpoint de entrada. Um endpoint de saída (outbound) é usado para resolver nomes de domínios on-premises a partir da AWS, não o contrário. Adicionar registros TXT ou PTR não configura o encaminhamento de consultas DNS de servidores on-premises para zonas privadas da AWS; esses registros têm outras finalidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão