您创建了一个新的VPC,并向现有的Route 53私有托管区添加了资源记录,以便这些名称可以在VPC内部解析。完成设置以使VPC可以解析私有区域名称的最终操作是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将Route 53私有托管区与新的VPC关联。.
为什么这是答案
要使新的VPC能够解析Route 53私有托管区域中的名称,必须将该私有托管区域与新的VPC关联起来。这是Route 53私有DNS解析机制的核心步骤,它允许VPC内的资源查询并解析该区域中的记录。 其他选项不正确: “向VPC的默认安全组添加入站规则,以允许流量到达Route 53 Resolver端点”:Route 53 Resolver是VPC内部的默认DNS服务,通常不需要显式配置安全组规则来允许对其的访问,除非您有非常特殊的网络隔离需求。 “更新VPC网络ACL以允许流量到达Route 53 Resolver”:与安全组类似,网络ACL通常也不需要为Route 53 Resolver进行特殊配置,因为VPC内部的DNS查询通常是默认允许的。 “向每个子网路由表添加路由,以便流量可以到达Route 53 Resolver”:Route 53 Resolver是VPC内部的本地服务,VPC内的资源可以直接访问它,不需要在路由表中添加显式路由。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡