某公司正在AWS上设计一个Web应用程序,该应用程序使用其本地数据中心和VPC之间的VPN连接。该公司使用Amazon Route 53进行DNS。该应用程序必须使用私有DNS记录,以便VPC资源可以解析本地服务。哪种解决方案能以最安全的方式满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建Route 53 Resolver出站端点。创建解析器规则。将解析器规则与VPC关联。.
为什么这是答案
正确答案是创建Route 53 Resolver出站端点,创建解析器规则,并将解析器规则与VPC关联。当VPC中的资源需要解析本地数据中心的私有DNS记录时,Route 53 Resolver出站端点允许VPC将DNS查询转发到本地DNS服务器。解析器规则定义了哪些域名应该被转发,以及转发到哪个目标IP地址(本地DNS服务器)。这种方法安全且可扩展,确保了VPC资源能够解析本地服务。 创建Route 53 Resolver入站端点是错误的,因为入站端点用于允许本地资源解析VPC中的私有DNS记录,而不是相反。创建Route 53私有托管区域是错误的,因为它用于VPC内部的私有DNS解析,无法将查询转发到本地数据中心。创建Route 53公共托管区域是错误的,因为它用于公共DNS解析,不适用于解析本地数据中心的私有服务,且安全性不足。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡