Eine lokale Umgebung muss Datensätze in einer privaten gehosteten Route 53-Zone (example.com) über eine Direct Connect-Verbindung zu einer VPC auflösen. Was sollte der SysOps-Administrator konfigurieren, damit ein lokaler DNS-Server die private gehostete Zone example.com abfragen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Route 53 Resolver Inbound Endpoint und fügen Sie eine Sicherheitsgruppe hinzu, die eingehenden TCP/UDP-Port 53 von den lokalen DNS-Servern zulässt..
Warum dies die Antwort ist
Um Datensätze in einer privaten gehosteten Route 53-Zone von einer lokalen Umgebung aus aufzulösen, muss ein Route 53 Resolver Inbound Endpoint konfiguriert werden. Dieser Endpoint ermöglicht es lokalen DNS-Servern, DNS-Abfragen an den AWS Resolver zu senden. Die zugehörige Sicherheitsgruppe muss eingehenden TCP/UDP-Verkehr auf Port 53 von den lokalen DNS-Servern zulassen, damit die Abfragen den Endpoint erreichen können. Ein Outbound Endpoint wird verwendet, wenn Ressourcen in der VPC DNS-Abfragen an lokale DNS-Server senden müssen, was hier nicht der Fall ist. Das Zulassen von ausgehendem Verkehr auf Port 53 ist für den Inbound-Fall nicht ausreichend, da die Abfragen von lokal eingehend sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich