Uma empresa usa o Amazon Route 53 Resolver em uma configuração de DNS híbrida. As regras de encaminhamento enviam consultas para domínios autoritativos específicos para servidores DNS on-premises. Um novo mandato exige que a empresa registre e consulte o tráfego DNS encaminhado para esses servidores on-premises. Os logs devem incluir o endereço IP da instância de origem e o nome DNS solicitado, conforme visto pelo Route 53 Resolver. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Route 53 Resolver query logging nas VPCs relevantes, envie os logs para o Amazon CloudWatch Logs e use o CloudWatch Logs Insights para consultar o IP de origem e o nome DNS..
Por que esta é a resposta
A opção correta é habilitar o Route 53 Resolver query logging. Essa funcionalidade foi projetada especificamente para registrar consultas DNS resolvidas pelo Route 53 Resolver, incluindo o endereço IP de origem e o nome DNS solicitado, atendendo diretamente aos requisitos. O envio dos logs para o CloudWatch Logs e o uso do CloudWatch Logs Insights permitem consultas eficientes. VPC Traffic Mirroring não é a solução ideal porque espelha o tráfego de rede em geral, não especificamente consultas DNS resolvidas pelo Route 53 Resolver, e configurá-lo para filtrar apenas o tráfego DNS do Resolver seria complexo e ineficiente. VPC Flow Logs registram metadados de fluxo de tráfego IP, mas não fornecem detalhes sobre as consultas DNS específicas resolvidas pelo Route 53 Resolver. Modificar as regras de encaminhamento para enviar logs não é uma funcionalidade nativa do Route 53 Resolver; o logging é configurado separadamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão