Les enregistrements DNS pour example.com se trouvent dans une zone hébergée privée Route 53 dans le Compte A. Les applications et les bases de données s'exécutent dans le Compte B. Vous déployez une application à deux niveaux dans un nouveau VPC dans le Compte B et avez créé un enregistrement CNAME db.example.com dans la zone hébergée privée du Compte A pour le point de terminaison RDS. L'instance EC2 de l'application ne peut pas résoudre db.example.com, bien que l'enregistrement soit correct dans Route 53. Quelles mesures devriez-vous prendre pour corriger la résolution de noms ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Depuis le Compte A, créez une autorisation qui permet d'associer la zone hébergée privée au nouveau VPC dans le Compte B., Associez le nouveau VPC dans le Compte B à la zone hébergée dans le Compte A. Une fois la demande d'association acceptée, supprimez l'autorisation d'association dans le Compte A..
Pourquoi c'est la réponse
La résolution DNS entre comptes pour les zones hébergées privées Route 53 nécessite une autorisation explicite et une association. La première étape consiste à créer une autorisation dans le Compte A (où réside la zone hébergée privée) qui permet au VPC du Compte B de s'associer à cette zone. Ensuite, depuis le Compte B, vous devez associer le nouveau VPC à la zone hébergée privée du Compte A. Une fois l'association établie, la résolution DNS fonctionnera. L'autorisation d'association n'a pas besoin d'être supprimée après l'association, car elle est nécessaire pour maintenir l'association. Les autres options sont incorrectes car : Déployer la base de données sur une instance EC2 et mapper son IP privée ne résout pas le problème de résolution DNS inter-comptes pour la zone hébergée existante. Modifier /etc/resolv.conf manuellement n'est pas une solution évolutive ni recommandée pour la résolution DNS dans AWS. Créer une zone hébergée privée dans le Compte B et tenter de la répliquer n'est pas une fonctionnalité native de Route 53 pour les zones privées et ne résoudrait pas le problème de la zone existante dans le Compte A.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise