AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·CN·更新于 3 Aug 2026
一家公司使用单个 Route 53 公有托管区域为其域提供互联网应用程序服务。一个三层应用程序正在重新开发;前端 EC2 实例位于带有弹性 IP 的公有子网中,后端组件位于私有 RFC1918 子网中。应用程序组件必须能够使用与公共互联网上相同的主机名在 VPC 内部相互解析和访问。工程师还必须允许未来的 DNS 更改(新名称或已停用的条目)。以下哪种操作组合可以满足这些需求?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为同一域名创建 Route 53 私有托管区域。将应用程序的 VPC 与新的私有托管区域关联。, 为应用程序的 VPC 启用 DNS 主机名。, 通过使用相应的私有 IP 地址,在私有托管区域中为公有托管区域中的每个名称创建条目。.
为什么这是答案
为同一域名创建 Route 53 私有托管区域并将其与 VPC 关联,可以使 VPC 内的资源解析该域名,而不会影响公共解析。在私有托管区域中为公共托管区域中的每个名称创建对应条目(使用私有 IP 地址),确保应用程序组件可以在 VPC 内部使用相同的域名相互访问。启用 DNS 主机名是 VPC 内部 DNS 解析的先决条件,允许 EC2 实例获得可解析的 DNS 主机名。
地理邻近路由策略与此需求无关,因为它用于将流量路由到最近的公共资源。在公共托管区域中添加私有 IP 地址是无效的,因为公共托管区域只能解析公共 IP 地址。EventBridge 和 Lambda 方案过于复杂且不必要,因为手动或自动化脚本可以更直接地同步记录。