Un environnement sur site doit résoudre des enregistrements dans une zone hébergée privée Route 53 (example.com) via une liaison Direct Connect vers un VPC. Que doit configurer l'administrateur SysOps pour qu'un serveur DNS sur site puisse interroger la zone hébergée privée example.com ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point de terminaison entrant (inbound endpoint) Route 53 Resolver et attacher un groupe de sécurité qui autorise le trafic TCP/UDP entrant sur le port 53 depuis les serveurs DNS sur site..
Pourquoi c'est la réponse
Pour permettre aux serveurs DNS sur site de résoudre des enregistrements dans une zone hébergée privée Route 53, il est nécessaire de configurer un point de terminaison entrant (inbound endpoint) Route 53 Resolver. Ce point de terminaison agit comme une cible pour les requêtes DNS provenant de votre réseau sur site vers AWS. Le groupe de sécurité associé doit autoriser le trafic DNS (TCP/UDP port 53) entrant depuis les adresses IP de vos serveurs DNS sur site, car ces serveurs initient la requête vers le point de terminaison AWS. Les options concernant un point de terminaison sortant (outbound endpoint) sont incorrectes car un point de terminaison sortant est utilisé pour acheminer les requêtes DNS depuis AWS vers des résolveurs DNS sur site, ce qui est l'inverse du besoin ici. L'autorisation de trafic sortant sur le groupe de sécurité est également incorrecte pour un point de terminaison entrant, car le trafic pertinent est celui qui arrive sur ce point de terminaison.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise