La empresa aloja cargas de trabajo de producción en varias cuentas de AWS. Las instancias EC2 ejecutan Amazon Linux 2 en varias VPC. Cada VPC utiliza su propia zona alojada privada de Route 53 para el DNS interno. Una VPC en la Cuenta A debe poder resolver registros DNS privados que pertenecen a una zona alojada privada asociada a una VPC en la Cuenta B. ¿Qué pasos debe seguir el administrador de SysOps para habilitar esta resolución entre cuentas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la Cuenta B, ejecute la AWS CLI para crear una autorización de asociación de VPC. Una vez que exista la autorización, ejecute la AWS CLI en la Cuenta A para asociar la VPC de la Cuenta B con la zona alojada privada en la Cuenta A..
Por qué esta es la respuesta
Para permitir que una VPC en la Cuenta A resuelva registros DNS privados de una zona alojada privada en la Cuenta B, se necesita una asociación de VPC entre cuentas. El proceso correcto implica que la cuenta propietaria de la zona alojada privada (Cuenta B) autorice la asociación. Por lo tanto, la Cuenta B debe crear una autorización de asociación de VPC. Una vez autorizada, la Cuenta A puede entonces asociar su VPC con la zona alojada privada de la Cuenta B. Las opciones incorrectas son: Actualizar /etc/resolv.conf no es la forma escalable ni recomendada para la resolución DNS entre VPC en AWS. CloudFormation no asocia directamente zonas alojadas privadas entre sí; asocia VPC con zonas alojadas privadas. La opción que sugiere que la Cuenta A cree la autorización y la Cuenta B la asocie es incorrecta porque la cuenta propietaria de la zona alojada privada es la que debe autorizar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta