Una aplicación on-premises utiliza el nombre de host host1.onprem.private. Otra aplicación en una instancia EC2 utiliza host1.awscloud.private. Una VPN Site-to-Site conecta las dos redes, pero la aplicación on-premises no puede resolver el nombre de host de la instancia EC2. ¿Qué configuración permitirá que el resolvedor DNS on-premises resuelva host1.awscloud.private?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un Route 53 Resolver inbound endpoint, asócielo con la VPC de la instancia EC2 y configure el servidor DNS on-premises para reenviar las consultas de awscloud.private a ese inbound endpoint..
Por qué esta es la respuesta
Para que el resolvedor DNS on-premises pueda resolver nombres de host en AWS, como host1.awscloud.private, necesita una forma de enviar esas consultas a Route 53 Resolver. Un Route 53 Resolver inbound endpoint permite que los recursos on-premises consulten dominios alojados en Route 53 para las VPCs asociadas. Al crear un inbound endpoint y asociarlo a la VPC de la instancia EC2, se le asignan direcciones IP que el servidor DNS on-premises puede usar. Configurar el servidor DNS on-premises para reenviar las consultas de awscloud.private a esas direcciones IP del inbound endpoint permitirá la resolución. Las opciones que mencionan "outbound endpoint" son incorrectas porque los outbound endpoints se utilizan para que los recursos de AWS consulten servidores DNS on-premises, no al revés. La opción incorrecta que sugiere reenviar onprem.private al inbound endpoint es incorrecta porque el problema es resolver awscloud.private, no el dominio on-premises.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta