AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·ES·Actualizado 3 Aug 2026
Una empresa migrará una aplicación interna a AWS. La aplicación se ejecutará en instancias EC2 en una única VPC y los usuarios accederán a ella desde centros de datos on-premises a través de AWS VPN o AWS Direct Connect. Los usuarios deben usar nombres de dominio privados reservados para su uso en AWS, y cada instancia EC2 debe conmutar automáticamente por error a otra instancia EC2 en la misma cuenta de AWS y VPC. El diseño de DNS no debe exponer la aplicación a internet. ¿Qué solución satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Colocar las instancias EC2 en subredes privadas. Crear una zona alojada privada de Route 53 para el nombre de dominio reservado de AWS y asociar la zona alojada privada con la VPC. Crear un endpoint de entrada de Route 53 Resolver. Configurar los resolvedores DNS on-premises para reenviar condicionalmente las consultas DNS del dominio de AWS a la dirección IP del endpoint de entrada del Resolver. En la zona alojada privada, crear registros primarios y de conmutación por error que apunten a las direcciones IP privadas de las instancias EC2. Crear una métrica y una alarma de CloudWatch para monitorear la salud de la aplicación y configurar la alarma como verificación de salud para el endpoint de la aplicación primaria..
Por qué esta es la respuesta
La opción correcta cumple con todos los requisitos. Colocar las instancias EC2 en subredes privadas y usar una zona alojada privada de Route 53 asegura que la aplicación no esté expuesta a Internet y utiliza nombres de dominio privados. Un endpoint de entrada de Route 53 Resolver permite que los servidores DNS on-premises reenvíen consultas para el dominio de AWS a la VPC. Los registros primarios y de conmutación por error con direcciones IP privadas, junto con una alarma de CloudWatch como verificación de salud, proporcionan la conmutación automática por error requerida.
Las opciones incorrectas fallan en varios puntos:
La primera opción usa direcciones IP públicas y un endpoint de salida, lo que expone la aplicación y no es el flujo correcto para consultas on-premises a AWS.
La segunda opción usa una zona alojada pública, lo que expone la aplicación a Internet y no es adecuada para un dominio privado interno.
La cuarta opción no especifica cómo se monitorea la salud de la aplicación para la conmutación por error, ya que las verificaciones de salud de Route 53 no pueden monitorear directamente las IP privadas de las instancias sin un mecanismo adicional como CloudWatch.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.