AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
某公司在本地数据中心和VPC之间有一个Direct Connect链接。该VPC使用Route 53私有托管区域来解析内部AWS服务名称。本地服务器必须能够解析该私有托管区域中的名称。哪种解决方案可以实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建Route 53入站解析器端点,通过安全组和路由允许流量,并配置本地DNS服务器以将私有区域的查询有条件地转发到入站端点IP。.
为什么这是答案
正确的解决方案是创建Route 53入站解析器端点。入站端点允许本地DNS服务器将私有托管区域的查询转发到VPC内的Route 53解析器。通过配置本地DNS服务器有条件地将特定私有区域的查询转发到入站端点的IP地址,本地服务器就能解析这些名称。安全组和路由表配置是确保网络流量正确流动的必要步骤。
创建Route 53出站解析器端点是错误的,因为出站端点用于VPC内的资源查询本地或其他VPC的DNS,而不是本地查询VPC内的DNS。向私有托管区域添加TXT或PTR记录并转发到VPC基本CIDR加二的方案是无效的,因为Route 53私有托管区域不直接支持这种方式来将本地查询引导到VPC内部的DNS解析器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡