将应用程序迁移到通过 Site-to-Site VPN 连接到本地网络的 VPC 后,该应用程序无法再解析本地 DNS 服务器响应的内部主机名。哪种方法可以使基于 VPC 的应用程序解析本地域名?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Route 53 Resolver 出站端点并配置转发规则,以便将本地域的查询转发到本地 DNS 服务器。.
为什么这是答案
正确答案是创建 Route 53 Resolver 出站端点并配置转发规则,以便将本地域的查询转发到本地 DNS 服务器。这是因为 Route 53 Resolver 出站端点专门设计用于将 VPC 内的 DNS 查询转发到本地 DNS 服务器,从而实现混合云环境中的域名解析。 其他选项不正确: 在 VPC 中启动 EC2 实例作为 DNS 转发器并创建 Route 53 私有托管区域是可行的,但 Route 53 Resolver 出站端点是 AWS 提供的更集成、更易于管理的解决方案,无需手动管理 EC2 实例。 建立 Direct Connect 连接并使用 LAG 进行聚合是用于网络连接的,与 DNS 解析机制本身无关。VPC DNS 解析器不能直接指向本地 DNS 服务器,需要通过 Route 53 Resolver 进行转发。 为本地域创建公共 Route 53 托管区域是错误的,因为内部主机名不应通过公共 DNS 解析,这会带来安全风险,并且无法解析内部私有 IP。网络 ACL 用于流量控制,不能用于转发 DNS 查询。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡