Un service intranet privé s'exécutera sur des instances EC2 dans un VPC connecté au réseau sur site via un VPN Site-to-Site. Le nouveau service doit résoudre les noms d'hôtes dans la zone DNS company.example ; cette zone est hébergée uniquement sur site et accessible uniquement depuis le réseau d'entreprise. Quelle solution permet aux instances du VPC de résoudre les noms company.example afin que le service puisse s'intégrer aux services sur site existants ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez les noms d'hôtes DNS pour le VPC. Créez un point de terminaison sortant (outbound endpoint) Route 53 Resolver et ajoutez une règle Resolver qui transfère les requêtes pour company.example aux serveurs de noms sur site..
Pourquoi c'est la réponse
La bonne solution est d'activer les noms d'hôtes DNS pour le VPC, de créer un point de terminaison sortant Route 53 Resolver et d'ajouter une règle Resolver qui transfère les requêtes pour company.example aux serveurs de noms sur site. Cette approche permet aux instances EC2 de résoudre les noms d'hôtes internes en interrogeant les serveurs DNS sur site via le VPN. La création d'une zone hébergée privée Route 53 vide et la modification des enregistrements NS sur site ne fonctionneraient pas car les serveurs DNS sur site sont la source d'autorité. Un point de terminaison entrant est utilisé pour permettre aux ressources sur site de résoudre les noms d'hôtes AWS, pas l'inverse. L'utilisation d'un fichier hosts via Systems Manager est une solution manuelle et non évolutive pour un environnement dynamique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise