AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
本地应用程序使用主机名 host1.onprem.private。EC2 实例上的另一个应用程序使用 host1.awscloud.private。Site-to-Site VPN 连接了这两个网络,但本地应用程序无法解析 EC2 主机名。哪种配置能让本地 DNS 解析器解析 host1.awscloud.private?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Route 53 Resolver 入站端点,将其与 EC2 实例的 VPC 关联,并配置本地 DNS 服务器,将 awscloud.private 的查询转发到该入站端点。.
为什么这是答案
正确的做法是创建 Route 53 Resolver 入站端点。入站端点允许本地网络中的 DNS 解析器将 DNS 查询转发到 VPC 中的 Route 53 Resolver。通过将此入站端点与 EC2 实例所在的 VPC 关联,本地 DNS 服务器可以将针对 awscloud.private 域的查询转发到该入站端点,从而解析 EC2 实例的主机名。
其他选项不正确:
创建入站端点并为 onprem.private 添加转发规则是错误的,因为 onprem.private 是本地域名,不需要 AWS 解析。本地 DNS 服务器应将 awscloud.private 的查询转发到 AWS。
出站端点用于允许 VPC 中的应用程序解析本地 DNS 记录,而不是本地应用程序解析 AWS DNS 记录。因此,创建出站端点不适用于此场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡