Una empresa utiliza Amazon Route 53 Resolver en una configuración DNS híbrida. Las reglas de reenvío envían consultas de dominios autoritativos específicos a los servidores DNS locales. Un nuevo mandato exige que la empresa registre y consulte el tráfico DNS reenviado a esos servidores locales. Los registros deben incluir la dirección IP de la instancia de origen y el nombre DNS solicitado, tal como lo ve Route 53 Resolver. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite el registro de consultas de Route 53 Resolver en las VPC relevantes, envíe los registros a Amazon CloudWatch Logs y utilice CloudWatch Logs Insights para consultar la IP de origen y el nombre DNS..
Por qué esta es la respuesta
La opción correcta es habilitar el registro de consultas de Route 53 Resolver. Esta característica está diseñada específicamente para registrar las consultas DNS que pasan por Route 53 Resolver, incluyendo las reenviadas a servidores DNS locales. Los registros capturan la dirección IP de origen y el nombre DNS solicitado, tal como lo ve Route 53 Resolver, y se pueden enviar directamente a CloudWatch Logs para su análisis con CloudWatch Logs Insights. VPC Traffic Mirroring (incorrecta) captura el tráfico de red completo, lo que es excesivo y no se centra específicamente en las consultas DNS de Route 53 Resolver. VPC Flow Logs (incorrecta) registra el tráfico IP de la interfaz de red pero no el contenido de las consultas DNS. Modificar las reglas de reenvío (incorrecta) no es una funcionalidad estándar de Route 53 Resolver para el registro de consultas; el registro se habilita por separado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta