Una empresa utiliza una cuenta compartida de AWS para la conectividad a centros de datos locales. Los servicios web internos privados se ejecutan en varias cuentas de AWS y los empleados de la oficina acceden a ellos mediante nombres DNS en una zona local llamada example.internal. El registro de un nuevo servicio alojado en AWS actualmente requiere un cambio manual de varios equipos en el DNS interno. La empresa quiere que los propietarios de los servicios puedan registrar sus registros DNS directamente, con cambios mínimos de configuración y bajo costo. ¿Qué combinación de pasos debe implementar el ingeniero de red? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un endpoint de entrada de Amazon Route 53 Resolver en la VPC de la cuenta compartida. En los servidores DNS locales, cree un reenviador condicional para aws.example.internal que reenvíe a las direcciones IP del endpoint de entrada., Cree una zona alojada privada de Route 53 llamada aws.example.internal en la cuenta compartida de AWS para resolver nombres en ese dominio., Cree una zona alojada privada en la cuenta compartida de AWS para cada cuenta de AWS que ejecute un servicio, utilizando nombres como account1.aws.example.internal. Asocie cada zona alojada privada con la VPC donde se ejecuta el servicio y con la VPC de la cuenta compartida..
Por qué esta es la respuesta
La creación de un endpoint de entrada de Route 53 Resolver en la VPC compartida permite que las consultas DNS de los servidores DNS locales lleguen a AWS. El reenviador condicional en los servidores DNS locales dirige las consultas para aws.example.internal al endpoint de entrada. Una zona alojada privada de Route 53 llamada aws.example.internal en la cuenta compartida proporciona un espacio de nombres centralizado para los servicios de AWS. La creación de zonas alojadas privadas para cada cuenta de servicio (ej. account1.aws.example.internal) y su asociación con las VPC de servicio y la VPC compartida permite a los propietarios de servicios gestionar sus propios registros DNS de forma descentralizada. Las opciones incorrectas son: Crear un registro DNS para cada servicio y entregarlo manualmente no automatiza el proceso y no escala. Crear una regla de Route 53 Resolver para reenviar consultas de onprem.example.internal a los servidores DNS locales es para la resolución de nombres de AWS a local, no de local a AWS. Lanzar instancias EC2 con BIND introduce complejidad y costo innecesarios cuando Route 53 Resolver ofrece una solución gestionada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta