Una empresa tiene un enlace Direct Connect entre su centro de datos local y una VPC. La VPC utiliza una zona alojada privada de Route 53 para los nombres de servicio internos de AWS. Los servidores locales deben poder resolver nombres en esa zona alojada privada. ¿Qué solución logra esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un punto de conexión de resolución entrante de Route 53, permita el tráfico a través de grupos de seguridad y enrutamiento, y configure los servidores DNS locales para reenviar condicionalmente las consultas de la zona privada a las IP del punto de conexión entrante..
Por qué esta es la respuesta
La solución correcta es crear un punto de conexión de resolución entrante de Route 53. Este tipo de punto de conexión permite que los recursos fuera de AWS (como los servidores locales a través de Direct Connect) consulten los nombres DNS alojados en zonas privadas de Route 53 dentro de su VPC. Es crucial configurar los grupos de seguridad y las tablas de enrutamiento para permitir el tráfico DNS (puerto UDP/TCP 53) hacia y desde las IPs del punto de conexión. Finalmente, los servidores DNS locales deben configurarse para reenviar condicionalmente las consultas para la zona privada específica a las IPs del punto de conexión entrante. Un punto de conexión saliente de Route 53 se utiliza para que los recursos de AWS consulten DNS en redes locales, no al revés. Los registros TXT y PTR no son mecanismos para reenviar consultas DNS entre entornos locales y zonas privadas de Route 53.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta