AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
您正在为使用 CIDR 10.24.34.0/24 和 Route 53 Resolver 的现有 VPC 定义 DNS 行为。新要求规定,VPC 内的 DNS 解析必须仅使用私有托管区域,而接收公共 IP 地址的实例也必须分配相应的公共主机名。哪种配置可确保 VPC 内的正确名称解析?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建私有托管区域并将其与 VPC 关联。启用 VPC 属性 enableDnsSupport 和 enableDnsHostnames。创建新的 VPC DHCP 选项集,配置 domain-name-servers=AmazonProvidedDNS,并将该 DHCP 选项集与 VPC 关联。.
为什么这是答案
正确答案确保了私有托管区域的解析和公共主机名的分配。将私有托管区域与VPC关联,使得VPC内的资源可以解析该区域内的域名。启用 enableDnsSupport 允许VPC使用Route 53 Resolver进行DNS解析,而 enableDnsHostnames 则确保分配了公共IP地址的实例也能获得相应的公共DNS主机名。将 domain-name-servers 设置为 AmazonProvidedDNS (169.254.169.253) 是使用AWS默认DNS解析服务的标准做法,它能解析私有托管区域和公共域名。
第一个选项错误,因为将 domain-name-servers 设置为 10.24.34.2 会导致DNS查询无法到达AmazonProvidedDNS,从而无法解析私有托管区域和公共域名。第三个选项错误,因为它禁用了 enableDnsSupport,这将阻止VPC进行任何DNS解析。第四个选项错误,因为它禁用了 enableDnsHostnames,这将导致具有公共IP的实例无法获得公共主机名。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡