Uma empresa tem uma VPC com uma VPN Site-to-Site para o ambiente on-premises e usa o conjunto de opções DHCP padrão. Uma aplicação em uma instância EC2 Amazon Linux 2 deve recuperar um segredo do RDS do Secrets Manager por meio de um endpoint privado da VPC e também deve chamar uma REST API interna on-premises em https://api.example.internal. Dois servidores DNS Windows on-premises realizam a resolução interna. A instância EC2 pode alcançar a API on-premises pelo endereço IP, mas não pelo nome do host. O que um engenheiro de rede deve fazer para corrigir isso e evitar o problema para outros recursos da VPC?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do Amazon Route 53 Resolver que encaminhe as consultas para example.internal para os servidores DNS Windows on-premises. Associe a regra à VPC..
Por que esta é a resposta
A opção correta é criar uma regra do Amazon Route 53 Resolver que encaminhe consultas para example.internal para os servidores DNS Windows on-premises e associar essa regra à VPC. Isso permite que a instância EC2 resolva nomes de domínio internos on-premises sem alterar a configuração de DNS padrão da VPC, que é necessária para acessar o Secrets Manager via endpoint privado. Criar um novo conjunto de opções DHCP com os servidores DNS on-premises faria com que todas as consultas DNS da VPC fossem para o ambiente on-premises, impedindo a resolução de serviços AWS como o Secrets Manager via endpoint privado. Editar o arquivo de hosts ou o /etc/resolv.conf na instância EC2 resolveria o problema apenas para aquela instância específica, não para outros recursos da VPC, e não é uma solução escalável ou gerenciada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão