Después de migrar una aplicación a una VPC que está conectada a la red local a través de una Site-to-Site VPN, la aplicación ya no puede resolver los nombres de host internos que responde un servidor DNS local. ¿Qué enfoque permitirá que la aplicación basada en VPC resuelva los nombres de dominio locales?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un Route 53 Resolver outbound endpoint y configurar reglas de reenvío para que las consultas del dominio local se reenvíen al servidor DNS local..
Por qué esta es la respuesta
La opción correcta es crear un Route 53 Resolver outbound endpoint y configurar reglas de reenvío. Esto permite que las instancias en la VPC consulten el DNS local para nombres de host internos. El outbound endpoint actúa como un proxy, reenviando las consultas para dominios específicos (como los de la red local) al servidor DNS local a través de la VPN. Lanzar instancias EC2 con un reenviador de DNS es una solución viable, pero Route 53 Resolver ofrece una solución gestionada y más integrada con AWS, reduciendo la sobrecarga operativa. Establecer dos conexiones Direct Connect con LAG es una solución de conectividad de red de alta disponibilidad y ancho de banda, pero no aborda directamente la resolución DNS. La VPC no puede apuntar directamente su resolvedor DNS a un servidor local sin una configuración adicional como Route 53 Resolver. Crear una zona alojada pública de Route 53 para un dominio local es incorrecto porque los nombres de host internos no deben exponerse públicamente, y las ACL de red no reenvían consultas DNS de esta manera.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta