Un entorno on-premises necesita resolver registros en una zona alojada privada de Route 53 (example.com) a través de un enlace de Direct Connect a una VPC. ¿Qué debe configurar el administrador de SysOps para que un servidor DNS on-premises pueda consultar la zona alojada privada example.com?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un Route 53 Resolver inbound endpoint y adjuntar un grupo de seguridad que permita el tráfico entrante (inbound) TCP/UDP puerto 53 desde los servidores DNS on-premises..
Por qué esta es la respuesta
Para que un servidor DNS on-premises pueda resolver registros en una zona alojada privada de Route 53, necesita enviar consultas DNS a AWS. Un Route 53 Resolver inbound endpoint actúa como un punto de entrada para las consultas DNS que se originan fuera de la VPC (en este caso, desde el entorno on-premises) y se dirigen a Route 53. El grupo de seguridad asociado debe permitir el tráfico entrante (inbound) en el puerto TCP/UDP 53 desde las direcciones IP de los servidores DNS on-premises, ya que estas son las máquinas que iniciarán las consultas. Las opciones con "outbound endpoint" son incorrectas porque un outbound endpoint se utiliza para reenviar consultas DNS desde AWS hacia servidores DNS externos, no para recibir consultas externas. Las opciones que especifican "tráfico saliente" en el grupo de seguridad también son incorrectas, ya que el servidor DNS on-premises necesita enviar tráfico hacia el endpoint de Route 53.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta