AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某公司拥有多个 VPC,包括一个共享服务 VPC 和多个应用 VPC。所有 VPC 都已连接到本地 DNS 服务器。应用 VPC 中的应用程序必须解析本地内部域、本地 VPC 名称以及 Route 53 私有托管区域中托管的域。网络工程师应实施什么来满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在共享服务 VPC 中创建新的 Route 53 Resolver 出站端点。为本地域创建转发规则。将规则与新的 Resolver 端点和每个应用 VPC 相关联。.
为什么这是答案
正确答案是创建一个Route 53 Resolver出站端点并配置转发规则。出站端点允许VPC内的DNS查询转发到VPC外部的DNS服务器,例如本地DNS服务器,以解析本地内部域。转发规则将特定域(如本地内部域)的查询定向到这些本地DNS服务器。将规则与出站端点和所有应用VPC关联,确保所有应用VPC的DNS查询都能通过共享服务VPC正确解析。此设置还允许解析VPC名称和Route 53私有托管区域中的域,因为Route 53 Resolver默认支持这些。
选项A和D错误,因为它们建议使用入站端点。入站端点用于允许本地网络查询AWS中的DNS,而不是将AWS中的查询转发到本地。选项C错误,因为它建议更新DHCP选项将DNS解析指向新的Resolver端点。当使用转发规则和出站端点时,VPC的默认DNS解析器(即Route 53 Resolver)会自动处理这些转发,无需手动更改DHCP选项。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡