Una empresa requiere que toda la conectividad de las aplicaciones internas utilice direcciones IP privadas. El arquitecto de soluciones creó VPC endpoints de interfaz para conectarse a los servicios públicos de AWS, pero los nombres de DNS se están resolviendo en direcciones IP públicas y los servicios internos no pueden alcanzar los endpoints de interfaz. ¿Qué debe hacer el arquitecto de soluciones para solucionar esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la opción Private DNS para el VPC endpoint..
Por qué esta es la respuesta
La opción correcta es habilitar DNS privado para el VPC endpoint. Cuando esta opción está habilitada, los nombres de DNS públicos de los servicios de AWS se resuelven en las direcciones IP privadas del VPC endpoint, permitiendo que las aplicaciones internas accedan a los servicios de AWS de forma privada sin salir de la VPC. Actualizar las tablas de ruteo no resolvería el problema de resolución de DNS, ya que el enrutamiento es para el tráfico IP una vez que el nombre se ha resuelto. Modificar el grupo de seguridad es importante para permitir el tráfico, pero no aborda el problema de que los nombres de DNS se resuelvan en IPs públicas. Crear una zona alojada privada de Route 53 con un reenviador condicional es una solución más compleja y no es necesaria cuando la funcionalidad de DNS privado del VPC endpoint puede manejar esto directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta