某公司要求所有内部应用程序连接都使用私有 IP 地址。解决方案架构师创建了接口 VPC endpoint 以连接到 AWS 公有服务,但 DNS 名称解析为公有 IP 地址,并且内部服务无法访问接口 endpoint。解决方案架构师应该怎么做来解决这个问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 VPC endpoint 启用 Private DNS 选项。.
为什么这是答案
正确答案是为 VPC endpoint 启用 Private DNS 选项。当为接口 VPC endpoint 启用 Private DNS 时,AWS 会自动为 endpoint 创建一个私有 DNS 主机名,并将其与 endpoint 的私有 IP 地址关联。这样,内部应用程序在解析 AWS 公有服务的 DNS 名称时,会直接解析到接口 endpoint 的私有 IP 地址,从而满足公司使用私有 IP 地址连接的要求。 更新子网路由表无法解决 DNS 解析到公有 IP 的问题,它只控制流量的路由路径。修改安全组也无法解决 DNS 解析问题,它只控制流量的允许或拒绝。为内部应用程序创建带有条件转发器的 Route 53 私有托管区域虽然可以实现私有 DNS 解析,但不如直接启用 VPC endpoint 的 Private DNS 选项来得简洁和自动化,且可能需要额外的配置和维护。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡