某公司有一个VPC,通过Site-to-Site VPN连接到本地数据中心,并使用默认的DHCP选项集。一个运行在Amazon Linux 2 EC2实例上的应用程序必须通过私有VPC端点从Secrets Manager检索RDS密钥,并且还必须调用位于本地数据中心的内部REST API,地址为https://api.example.internal。本地数据中心有两台Windows DNS服务器负责内部解析。该EC2实例可以通过IP地址访问本地API,但无法通过主机名访问。网络工程师应该如何解决这个问题,并防止其他VPC资源出现同样的问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个Amazon Route 53 Resolver规则,将example.internal的查询转发到本地Windows DNS服务器。将该规则与VPC关联。.
为什么这是答案
正确答案是创建一个Amazon Route 53 Resolver规则,将example.internal的查询转发到本地Windows DNS服务器,并将该规则与VPC关联。这是因为EC2实例无法解析内部API的主机名,而Route 53 Resolver出站端点和转发规则允许VPC内的DNS查询转发到本地DNS服务器,从而解决跨网络的主机名解析问题,并适用于VPC内的所有资源。 创建新的DHCP选项集并关联VPC,虽然能将VPC的DNS服务器指向本地,但会影响VPC内所有资源的DNS解析,包括对AWS服务的解析,这可能导致Secrets Manager等服务解析失败。编辑EC2实例上的hosts文件或/etc/resolv.conf文件只能解决单个实例的问题,不具备可扩展性,也不能防止其他VPC资源出现同样的问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡