Una empresa ejecuta servidores DNS personalizados basados en BIND en una VPC central para proporcionar resolución de nombres para VPCs en varias cuentas de AWS en la misma AWS Organization. Todas las VPCs están conectadas a un transit gateway. Los servidores BIND centrales reenvían las consultas de un dominio DNS on-premises a los servidores DNS del centro de datos on-premises. Cada VPC tiene un conjunto de opciones de DHCP que apunta a los servidores DNS personalizados para que todas las VPCs los utilicen. Varios equipos de desarrollo necesitan usar Amazon EFS. Un equipo creó un nuevo sistema de archivos EFS, pero una instancia EC2 no puede montarlo porque la instancia no puede resolver fs-33444567d.efs.us-east-1.amazonaws.com. ¿Qué combinación de acciones permitirá a los equipos de desarrollo de toda la organización montar sistemas de archivos EFS? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un endpoint de salida de Amazon Route 53 Resolver en la VPC central. Actualice todos los conjuntos de opciones de DHCP de la VPC para usar AmazonProvidedDNS para la resolución de nombres., Cree una regla de Amazon Route 53 Resolver que reenvíe las consultas del dominio on-premises a los servidores DNS on-premises. Comparta la regla con la organización usando AWS Resource Access Manager (AWS RAM) y asocie la regla con todas las VPCs..
Por qué esta es la respuesta
La opción correcta es crear un endpoint de salida de Route 53 Resolver en la VPC central y actualizar los conjuntos de opciones de DHCP para usar AmazonProvidedDNS. Esto permite que las instancias resuelvan los nombres de host de EFS, ya que AmazonProvidedDNS (169.254.169.253) puede resolver los puntos finales de servicio de AWS. La segunda opción correcta es crear una regla de Route 53 Resolver para reenviar consultas de dominios on-premises a los servidores DNS on-premises y compartirla con la organización. Esto centraliza la resolución de DNS on-premises y la hace accesible a todas las VPCs. La opción incorrecta de configurar los servidores BIND para reenviar consultas a 169.254.169.253 no es la solución óptima, ya que Route 53 Resolver es el servicio nativo de AWS para esto. Crear un endpoint de entrada de Route 53 Resolver es incorrecto porque se usa para que los DNS on-premises consulten AWS, no al revés. Crear una zona alojada privada para efs.us-east-1.amazonaws.com es incorrecto porque los nombres de host de EFS ya son resolubles públicamente a través de AmazonProvidedDNS y no requieren una configuración manual en una zona privada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta