Après la migration d'une application vers un VPC connecté au réseau sur site via un VPN Site-à-Site, l'application ne peut plus résoudre les noms d'hôtes internes auxquels un serveur DNS sur site répond. Quelle approche permettra à l'application basée sur le VPC de résoudre les noms de domaine sur site ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point de terminaison sortant (outbound endpoint) Route 53 Resolver et configurer des règles de transfert afin que les requêtes pour le domaine sur site soient transférées vers le serveur DNS sur site..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser Route 53 Resolver pour transférer les requêtes DNS. En créant un point de terminaison sortant (outbound endpoint) Route 53 Resolver dans le VPC et en configurant des règles de transfert, les requêtes DNS pour les noms d'hôtes du domaine sur site peuvent être acheminées vers le serveur DNS sur site via la connexion VPN Site-à-Site. Cela permet aux applications du VPC de résoudre les noms d'hôtes internes sur site sans modifier la configuration DNS des instances. Lancer des instances EC2 avec un redirecteur DNS est une solution plus complexe et moins gérée. Établir des connexions Direct Connect n'est pas nécessaire pour la résolution DNS et est une solution coûteuse et excessive. Créer une zone hébergée publique Route 53 pour un domaine interne sur site est incorrect et ne résoudrait pas le problème de résolution des noms d'hôtes internes via la connexion VPN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise