Entwerfen Sie eine DNS-Architektur, sodass AWS-Konten lokale Namen auflösen können, lokale Systeme AWS-Namen auflösen können und einzelne Konten Subdomains verwalten können. Die Lösung sollte native AWS-Services und einen einzigen Regelsatz verwenden, der kontoübergreifend funktioniert. Welche Kombination von Schritten sollte der Ingenieur unternehmen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine private gehostete Amazon Route 53-Zone für die gesamte Cloud-Domain. Planen Sie die Erstellung von Subdomains, die anderen AWS-Konten zugeordnet sind, die mit der zentralen privaten gehosteten Route 53-Zone verknüpft sind., Erstellen Sie Amazon Route 53 Resolver Inbound- und Outbound-Endpunkte im zentralen AWS-Konto, das die private gehostete Zone für die gesamte Cloud-Domain hostet. Erstellen Sie eine Weiterleitungsregel, um den Datenverkehr an einen DNS-Resolver-Endpunkt vor Ort weiterzuleiten. Erstellen Sie eine weitere Regel, um den Datenverkehr zwischen Subdomains an den Resolver Inbound-Endpunkt weiterzuleiten., Teilen Sie die Amazon Route 53 Resolver-Regeln mithilfe von AWS Resource Access Manager (AWS RAM) zwischen Konten. Stellen Sie sicher, dass eine Netzwerkverbindung zwischen den anderen Konten und dem zentralen Konto besteht, damit der Datenverkehr die Route 53 Resolver-Endpunkte erreichen kann..
Warum dies die Antwort ist
Die Erstellung einer privaten gehosteten Route 53-Zone für die gesamte Cloud-Domain ermöglicht die zentrale Verwaltung von DNS-Einträgen und die Delegation von Subdomains an andere Konten. Route 53 Resolver Inbound- und Outbound-Endpunkte im zentralen Konto sind entscheidend für die bidirektionale DNS-Auflösung: Inbound-Endpunkte ermöglichen lokalen Systemen die Auflösung von AWS-Namen, während Outbound-Endpunkte AWS-Konten die Auflösung lokaler Namen über Weiterleitungsregeln ermöglichen. Die Freigabe dieser Resolver-Regeln über AWS RAM stellt sicher, dass alle verknüpften Konten die gleichen Regeln nutzen können, was die Verwaltung vereinfacht und Konsistenz gewährleistet. Eine Netzwerkverbindung zwischen den Konten ist dabei unerlässlich, damit der DNS-Verkehr die Resolver-Endpunkte erreichen kann. Die Verwendung von AWS Directory Service für Microsoft Active Directory ist eine Alternative, aber Route 53 Resolver ist die native AWS-Lösung für diese Anforderungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich