Una empresa tiene una nube híbrida con Direct Connect a AWS. Las VPC están conectadas en un modelo hub-and-spoke a través de un transit gateway y utilizan un VIF de tránsito con un Direct Connect gateway. La empresa utiliza un modelo de DNS híbrido con Route 53 Resolver endpoints en la VPC central para DNS bidireccional. Una aplicación de backend en una VPC consume mensajes a través de Amazon SQS en una red privada. El ingeniero de red desea un interface VPC endpoint para SQS que sea accesible desde las instalaciones y desde múltiples VPC. ¿Qué combinación de pasos debe seguir el ingeniero para que las aplicaciones cliente puedan resolver el DNS para el interface endpoint? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree el interface endpoint para Amazon SQS con la opción de nombres DNS privados desactivada., Cree manualmente una private hosted zone para sqs.us-east-1.amazonaws.com. Agregue los registros necesarios que apunten al interface endpoint. Asocie las private hosted zones con otras VPC., Acceda al SQS endpoint utilizando el nombre DNS privado del interface endpoint .sqs.us-east-1.vpce.amazonaws.com en las VPC y en las instalaciones..
Por qué esta es la respuesta
Para que las aplicaciones cliente puedan resolver el DNS para el endpoint de interfaz de SQS desde las instalaciones y múltiples VPC, es necesario deshabilitar los nombres DNS privados al crear el endpoint. Esto se debe a que el nombre DNS por defecto de SQS (sqs.us-east-1.amazonaws.com) es público y no se puede sobrescribir con un endpoint de interfaz privado utilizando la opción de nombres DNS privados. En su lugar, se debe crear manualmente una zona alojada privada en Route 53 para sqs.us-east-1.amazonaws.com y asociarla a las VPC relevantes. Dentro de esta zona, se añaden los registros necesarios (registros A o CNAME) que apunten a los nombres DNS privados del endpoint de interfaz de SQS (por ejemplo, vpce-xxxx-yyyy.sqs.us-east-1.vpce.amazonaws.com). Finalmente, las aplicaciones deben configurarse para acceder al endpoint utilizando el nombre DNS privado del endpoint de interfaz, ya que este es el nombre que se resolverá a través de la zona alojada privada y los Route 53 Resolvers.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta