AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·BR·Atualizado 3 Aug 2026
Uma seguradora está migrando cargas de trabalho do ambiente on-premises para a AWS. Eles exigem resolução de DNS de ponta a ponta e DNS bidirecional entre a AWS e o ambiente on-premises. As cargas de trabalho serão movidas para várias VPCs ao longo do tempo e dependerão umas das outras. Qual solução atende a essas necessidades?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure uma private hosted zone para cada VPC de aplicação e crie os registros necessários. Crie um conjunto de endpoints de entrada e saída do Amazon Route 53 Resolver em uma VPC de egresso. Defina as regras do Route 53 Resolver para encaminhar as solicitações para os domínios on-premises para o resolvedor de DNS on-premises. Associe as private hosted zones da VPC de aplicação à VPC de egresso e compartilhe as regras do Route 53 Resolver com as contas de aplicação usando o AWS Resource Access Manager. Configure os servidores DNS on-premises para encaminhar os domínios da nuvem para os endpoints de entrada do Route 53..
Por que esta é a resposta
A opção correta descreve a arquitetura recomendada para DNS híbrido com o Route 53 Resolver. As private hosted zones garantem que os domínios da AWS sejam resolvidos internamente. Os endpoints de entrada e saída do Route 53 Resolver em uma VPC de egresso centralizam o tráfego DNS entre a AWS e o ambiente on-premises. As regras do Resolver encaminham as consultas para domínios on-premises para os resolvedores on-premises. O compartilhamento via AWS RAM permite que as VPCs de aplicação utilizem essas configurações. A configuração on-premises para encaminhar domínios da nuvem para os endpoints de entrada do Route 53 completa a resolução bidirecional.
A opção incorreta que usa "public hosted zone" está errada porque as cargas de trabalho são internas e não exigem resolução pública. A opção que encaminha domínios da nuvem para os "endpoints de saída do Route 53" está incorreta, pois os endpoints de saída são para consultas da AWS para o on-premises, não o contrário. A opção que associa as regras de saída diretamente às VPCs de aplicação e compartilha as private hosted zones está incorreta porque a centralização na VPC de egresso é a prática recomendada para simplificar o gerenciamento e a segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.