Ein Unternehmen verwendet Amazon Route 53 Resolver DNS Firewall in einer VPC, um alle Domänen außer denen auf einer Zulassungsliste zu blockieren. Sie befürchten, dass, wenn die DNS Firewall nicht mehr reagiert, VPC-Ressourcen betroffen sein werden, da DNS-Abfragen möglicherweise nicht aufgelöst werden. Um die Anwendungs-SLAs zu erhalten, müssen DNS-Abfragen weiterhin aufgelöst werden, auch wenn Route 53 Resolver keine Antwort von der DNS Firewall erhält. Welche Konfigurationsänderung sollte der Netzwerktechniker vornehmen, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktualisieren Sie die DNS Firewall VPC-Konfiguration, um Fail-Open für die VPC zu aktivieren..
Warum dies die Antwort ist
Die Aktivierung von Fail-Open für die VPC in der DNS Firewall-Konfiguration stellt sicher, dass DNS-Abfragen weiterhin aufgelöst werden, selbst wenn die DNS Firewall nicht reagiert. Dies ist entscheidend für die Aufrechterhaltung der Anwendungs-SLAs, da es verhindert, dass ein Ausfall der Firewall den DNS-Verkehr blockiert. Die Deaktivierung von Fail-Open würde dazu führen, dass DNS-Abfragen bei einem Firewall-Ausfall blockiert werden. Die DHCP-Optionssätze sind für die Konfiguration von DNS-Servern innerhalb der VPC zuständig, nicht für das Fail-Open-Verhalten der DNS Firewall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich