Concevez une architecture DNS afin que les comptes AWS puissent résoudre les noms sur site, que les systèmes sur site puissent résoudre les noms AWS et que les comptes individuels puissent gérer les sous-domaines. La solution doit utiliser des services natifs AWS et un ensemble unique de règles qui fonctionnent sur tous les comptes. Quelle combinaison d'étapes l'ingénieur doit-il suivre ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une zone hébergée privée Amazon Route 53 pour le domaine cloud global. Prévoyez de créer des sous-domaines qui s'alignent sur d'autres comptes AWS associés à la zone hébergée privée Route 53 centrale., Créez des points de terminaison entrants et sortants Amazon Route 53 Resolver dans le compte AWS central qui héberge la zone hébergée privée pour le domaine cloud global. Créez une règle de transfert pour transférer le trafic vers un point de terminaison de résolveur DNS sur site. Créez une autre règle pour transférer le trafic entre les sous-domaines vers le point de terminaison entrant du Resolver., Partagez les règles Amazon Route 53 Resolver entre les comptes en utilisant AWS Resource Access Manager (AWS RAM). Assurez-vous que la mise en réseau existe entre les autres comptes et le compte central afin que le trafic puisse atteindre les points de terminaison Route 53 Resolver..
Pourquoi c'est la réponse
La création d'une zone hébergée privée Route 53 pour le domaine cloud global est essentielle pour gérer le DNS interne d'AWS. La création de sous-domaines alignés sur d'autres comptes permet une gestion décentralisée tout en utilisant une zone parente unique. Les points de terminaison Route 53 Resolver entrants et sortants dans le compte central sont nécessaires pour la résolution DNS bidirectionnelle : le point de terminaison sortant permet aux ressources AWS de résoudre les noms sur site via une règle de transfert vers le DNS sur site, et le point de terminaison entrant permet aux ressources sur site de résoudre les noms AWS. Le partage des règles Route 53 Resolver via AWS RAM garantit que tous les comptes peuvent utiliser les mêmes règles de résolution, simplifiant ainsi la gestion. La connectivité réseau entre les comptes est cruciale pour que le trafic DNS puisse atteindre les points de terminaison Resolver. L'option concernant AWS Directory Service for Microsoft Active Directory est incorrecte car la question spécifie l'utilisation de services natifs AWS pour le DNS, et Route 53 Resolver est la solution native pour la résolution DNS hybride. Les options qui ne mentionnent pas le partage des règles via AWS RAM ou qui ne décrivent pas correctement la fonction des points de terminaison Resolver sont incomplètes ou incorrectes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise