一家公司在中央 AWS 账户中使用 Amazon Route 53 注册了公共域名 example.com。该公司希望在另一个 AWS 账户中托管子域 test.example.com,以便为该账户中的 EC2 实例提供名称解析,而无需转移父域。工程师在第二个账户中为该子域创建了一个新的 Route 53 托管区域。工程师必须执行哪些步骤才能完成设置?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在新 Route 53 托管区域内为新子域中的主机创建 DNS 记录。, 通过添加将子域委托给新托管区域的名称服务器 (NS) 记录来修改父域的 DNS。.
为什么这是答案
要将子域委托给另一个账户,需要两个主要步骤。首先,在新账户中为 test.example.com 创建一个 Route 53 托管区域,并在此区域内为该子域中的主机创建 DNS 记录(例如 A 记录,指向 EC2 实例的 IP 地址)。这是正确答案之一,因为它使子域能够解析其内部资源。其次,在父域 example.com 的 Route 53 托管区域中,必须添加一个 NS (Name Server) 记录集,将 test.example.com 的流量委托给新托管区域的名称服务器。这是另一个正确答案,因为它将子域的解析权从父域转移到子域自己的托管区域。 选项“通过添加指向父域的 NS 记录来更新子域的 DNS 配置”是错误的,因为子域不应该指向父域的 NS 记录;它应该有自己的 NS 记录,或者由父域委托。选项“在父域中创建指向第二个账户中子域托管区域的别名记录”是错误的,因为别名记录用于将流量路由到 AWS 资源,而不是用于委托子域。选项“在父域中为子域添加起始授权机构 (SOA) 记录”是错误的,因为 SOA 记录是每个托管区域的强制记录,但它不用于委托子域。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡