AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Une compagnie d'assurance migre des charges de travail de son environnement sur site vers AWS. Elle a besoin d'une résolution DNS de bout en bout et d'un DNS bidirectionnel entre AWS et l'environnement sur site. Les charges de travail seront déplacées vers plusieurs VPC au fil du temps et dépendront les unes des autres. Quelle solution répond à ces besoins ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez une zone hébergée privée pour chaque VPC d'application et créez les enregistrements requis. Créez un ensemble de points de terminaison entrants et sortants Amazon Route 53 Resolver dans un VPC de sortie. Définissez des règles Route 53 Resolver pour transférer les requêtes pour les domaines sur site vers le résolveur DNS sur site. Associez les zones hébergées privées du VPC d'application au VPC de sortie et partagez les règles Route 53 Resolver avec les comptes d'application en utilisant AWS Resource Access Manager. Configurez les serveurs DNS sur site pour transférer les domaines cloud vers les points de terminaison entrants de Route 53..
Pourquoi c'est la réponse
Cette solution est correcte car elle établit une résolution DNS bidirectionnelle complète. Les zones hébergées privées (Private Hosted Zones) sont utilisées pour les domaines AWS, garantissant qu'ils ne sont pas accessibles publiquement. Les points de terminaison entrants et sortants de Route 53 Resolver dans un VPC de sortie centralisent la gestion DNS. Les règles de Route 53 Resolver dirigent les requêtes pour les domaines sur site vers le DNS sur site, tandis que les serveurs DNS sur site sont configurés pour transférer les requêtes pour les domaines cloud vers les points de terminaison entrants de Route 53. Le partage via AWS RAM permet une gestion multi-VPC et multi-comptes efficace.
L'option incorrecte utilisant une zone hébergée publique est fausse car les charges de travail internes ne devraient pas utiliser de DNS public. Les autres options incorrectes échouent soit à configurer correctement le transfert DNS bidirectionnel (par exemple, en transférant vers des points de terminaison sortants depuis l'environnement sur site), soit à associer les bonnes ressources (les règles sortantes de Route 53 ne sont pas associées aux VPC d'application de cette manière, et les zones hébergées privées sont associées aux VPC, pas partagées directement avec les comptes d'application pour l'association).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.