Uma empresa usa o Amazon Route 53 Resolver DNS Firewall em uma VPC para bloquear todos os domínios, exceto aqueles em uma lista de permissões. Eles se preocupam que, se o DNS Firewall parar de responder, os recursos da VPC serão afetados porque as consultas DNS podem não ser resolvidas. Para preservar os SLAs do aplicativo, as consultas DNS devem continuar a ser resolvidas mesmo quando o Route 53 Resolver não obtiver uma resposta do DNS Firewall. Que alteração de configuração o engenheiro de rede deve fazer para satisfazer esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualizar a configuração da VPC do DNS Firewall para habilitar o fail open para a VPC..
Por que esta é a resposta
A opção correta é "Atualizar a configuração da VPC do DNS Firewall para habilitar o fail open para a VPC." Habilitar o fail open (abertura em caso de falha) no DNS Firewall do Route 53 Resolver garante que, se o firewall não conseguir responder (por exemplo, devido a um erro de configuração ou falha interna), as consultas DNS continuarão a ser resolvidas, ignorando as regras do firewall. Isso preserva a disponibilidade do aplicativo, mesmo que a filtragem de DNS seja temporariamente comprometida. Desabilitar o fail open (fail close) faria com que as consultas falhassem, impactando a disponibilidade. As opções de DHCP não controlam diretamente o comportamento de fail open do DNS Firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão