AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一家公司在VPC中使用Amazon Route 53 Resolver DNS Firewall来阻止除允许列表上的所有域。他们担心如果DNS Firewall无响应,VPC资源将受到影响,因为DNS查询可能无法解析。为了保持应用程序SLA,即使Route 53 Resolver没有从DNS Firewall获得响应,DNS查询也必须继续解析。网络工程师应该进行哪些配置更改来满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更新DNS Firewall VPC配置以启用VPC的fail open。.
为什么这是答案
正确答案是启用VPC的fail open。当DNS Firewall无响应时,此设置允许DNS查询绕过防火墙继续解析,从而确保应用程序的可用性并满足SLA要求。禁用fail open会使DNS查询在防火墙无响应时失败,这与要求不符。DHCP选项集不用于控制Route 53 Resolver DNS Firewall的fail open行为;此功能直接在DNS Firewall的VPC配置中管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡