Ein Unternehmen betreibt eine interne Website hinter einem internen ALB in einer VPC mit dem CIDR 172.31.0.0/16. Eine private gehostete Route 53-Zone für example.com existiert in dieser VPC. Das Unternehmen nutzt eine Site-to-Site VPN-Verbindung zwischen seinem Büronetzwerk und der VPC. Mitarbeiter müssen über https://example.com auf die interne Website zugreifen können. Welche Kombination von Schritten ermöglicht dies? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Alias-Eintrag, der auf den ALB in der privaten gehosteten Route 53-Zone verweist., Erstellen Sie einen Route 53 Resolver Inbound Endpoint. Konfigurieren Sie auf dem DNS-Server des Büros einen bedingten Forwarder, um die DNS-Abfragen an den Route 53 Resolver Inbound Endpoint weiterzuleiten..
Warum dies die Antwort ist
Um den Zugriff auf die interne Website über https://example.com zu ermöglichen, müssen zwei Hauptschritte unternommen werden. Erstens muss ein Alias-Eintrag in der privaten gehosteten Route 53-Zone erstellt werden, der auf den internen Application Load Balancer (ALB) verweist. Alias-Einträge sind für AWS-Ressourcen wie ALBs optimiert und ermöglichen die Auflösung des Domänennamens zum ALB. Zweitens muss die Namensauflösung für die private Domäne vom Büronetzwerk aus funktionieren. Dies wird durch die Erstellung eines Route 53 Resolver Inbound Endpoints in der VPC erreicht. Anschließend wird auf dem DNS-Server des Büros ein bedingter Forwarder konfiguriert, der DNS-Abfragen für example.com an diesen Inbound Endpoint weiterleitet. Ein CNAME-Eintrag wäre eine Alternative, aber Alias-Einträge sind für AWS-Ressourcen vorzuziehen, da sie Root-Domain-Einträge (APEX-Einträge) unterstützen und keine zusätzlichen Kosten verursachen. Ein Outbound Endpoint ist für die Weiterleitung von DNS-Abfragen aus der VPC nach außen gedacht, nicht umgekehrt. Die direkte Konfiguration eines Forwarders zum VPC DNS unter 172.31.0.2 ist nicht die empfohlene oder sichere Methode über eine VPN-Verbindung; der Resolver Inbound Endpoint bietet eine verwaltete und sichere Lösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich