Une application sur site utilise le nom d'hôte host1.onprem.private. Une autre application sur une instance EC2 utilise host1.awscloud.private. Un VPN Site-to-Site connecte les deux réseaux, mais l'application sur site ne peut pas résoudre le nom d'hôte EC2. Quelle configuration permettra au résolveur DNS sur site de résoudre host1.awscloud.private ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un point de terminaison entrant (inbound endpoint) Route 53 Resolver, associez-le au VPC de l'instance EC2 et configurez le serveur DNS sur site pour transférer les requêtes pour awscloud.private vers ce point de terminaison entrant..
Pourquoi c'est la réponse
Pour permettre à l'application sur site de résoudre les noms d'hôte AWS, le serveur DNS sur site doit pouvoir interroger les résolveurs DNS d'AWS. Un point de terminaison entrant (inbound endpoint) Route 53 Resolver fournit une adresse IP dans votre VPC AWS que les serveurs DNS sur site peuvent interroger. En associant ce point de terminaison au VPC de l'instance EC2 et en configurant le serveur DNS sur site pour transférer les requêtes pour le domaine awscloud.private vers ce point de terminaison entrant, les requêtes DNS pour host1.awscloud.private seront correctement résolues par Route 53. Les options incorrectes proposent soit un point de terminaison sortant (qui est utilisé pour résoudre les noms d'hôte sur site depuis AWS), soit des règles de transfert incorrectes pour le domaine onprem.private, qui n'est pas le domaine à résoudre depuis l'environnement sur site vers AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise