公司在多个 AWS 账户中托管生产工作负载。EC2 实例在多个 VPC 中运行 Amazon Linux 2。每个 VPC 都使用自己的 Route 53 私有托管区域进行内部 DNS。账户 A 中的 VPC 必须能够解析属于与账户 B 中的 VPC 关联的私有托管区域的私有 DNS 记录。SysOps 管理员应采取哪些步骤来启用此跨账户解析?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在账户 B 中,运行 AWS CLI 创建 VPC 关联授权。授权存在后,在账户 A 中运行 AWS CLI,将账户 B 中的 VPC 与账户 A 中的私有托管区域关联起来。.
为什么这是答案
正确答案是:在账户 B 中,运行 AWS CLI 创建 VPC 关联授权。授权存在后,在账户 A 中运行 AWS CLI,将账户 B 中的 VPC 与账户 A 中的私有托管区域关联起来。 要实现跨账户的 Route 53 私有托管区域解析,需要两个主要步骤:首先,拥有私有托管区域的账户(本例中是账户 B)必须授权另一个账户(账户 A)将其 VPC 与该私有托管区域关联。这通过在账户 B 中创建 VPC 关联授权来完成。其次,获得授权的账户(账户 A)才能将其 VPC 与账户 B 的私有托管区域进行关联。 选项 A 不正确,因为直接修改 /etc/resolv.conf 并不是 AWS 推荐的跨账户私有 DNS 解析方法,且难以管理和扩展。选项 B 不正确,CloudFormation 模板可以用于创建资源,但这里描述的关联逻辑是反向的,且私有托管区域不能直接与另一个私有托管区域关联。选项 C 不正确,因为授权应由拥有私有托管区域的账户发起,并且关联操作的账户和目标也描述反了。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡