AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家保险公司正在将工作负载从本地迁移到 AWS。他们需要端到端 DNS 解析以及 AWS 和本地之间的双向 DNS。工作负载将随着时间的推移迁移到多个 VPC 中,并且相互依赖。哪种解决方案可以满足这些需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为每个应用程序 VPC 配置一个私有托管区域,并创建所需的记录。在出口 VPC 中创建一组 Amazon Route 53 Resolver 入站和出站端点。定义 Route 53 Resolver 规则,将对本地域的请求转发到本地 DNS 解析器。将应用程序 VPC 私有托管区域与出口 VPC 关联,并使用 AWS Resource Access Manager 与应用程序账户共享 Route 53 Resolver 规则。配置本地 DNS 服务器,将云域转发到 Route 53 入站端点。.
为什么这是答案
正确答案描述了使用 Route 53 Resolver 实现混合 DNS 的推荐架构。为每个应用程序 VPC 配置私有托管区域可确保 AWS 内部的 DNS 解析。在出口 VPC 中设置入站和出站端点,并定义将本地请求转发到本地 DNS 解析器的规则,可实现从 AWS 到本地的 DNS 解析。将私有托管区域与出口 VPC 关联,并通过 RAM 共享解析器规则,可确保跨多个 VPC 和账户的集中管理。最后,将本地 DNS 服务器配置为将云域转发到 Route 53 入站端点,可实现从本地到 AWS 的 DNS 解析。
其他选项不正确的原因:
第二个选项使用公共托管区域,这不适用于私有内部解析,并且会将内部资源暴露给公共互联网。
第三个选项错误地将本地 DNS 服务器配置为将云域转发到 Route 53 出站端点,而正确的做法是入站端点。出站端点用于从 AWS 向外查询。
第四个选项错误地将 Route 53 出站规则与应用程序 VPC 关联,并共享私有托管区域。正确的做法是共享解析器规则,并关联私有托管区域到出口 VPC。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡