Une entreprise dispose d'un cloud hybride avec Direct Connect vers AWS. Les VPC sont connectés selon un modèle hub-and-spoke via une passerelle de transit et utilisent un VIF de transit avec une passerelle Direct Connect. L'entreprise utilise un modèle DNS hybride avec des points de terminaison Route 53 Resolver dans le VPC hub pour un DNS bidirectionnel. Une application backend dans un VPC consomme des messages via Amazon SQS sur un réseau privé. L'ingénieur réseau souhaite un point de terminaison d'interface VPC pour SQS qui soit accessible depuis les locaux de l'entreprise et depuis plusieurs VPC. Quelle combinaison d'étapes l'ingénieur doit-il suivre pour que les applications clientes puissent résoudre le DNS pour le point de terminaison d'interface ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez le point de terminaison d'interface pour Amazon SQS avec l'option de noms DNS privés désactivée., Créez manuellement une zone hébergée privée pour sqs.us-east-1.amazonaws.com. Ajoutez les enregistrements nécessaires qui pointent vers le point de terminaison d'interface. Associez les zones hébergées privées à d'autres VPC., Accédez au point de terminaison SQS en utilisant le nom DNS privé du point de terminaison d'interface .sqs.us-east-1.vpce.amazonaws.com dans les VPC et sur site..
Pourquoi c'est la réponse
Pour permettre la résolution DNS du point de terminaison d'interface SQS depuis les locaux et plusieurs VPC, il faut désactiver les noms DNS privés lors de la création du point de terminaison. Si les noms DNS privés étaient activés, Route 53 résoudrait automatiquement le nom de service par défaut (sqs.us-east-1.amazonaws.com) vers l'adresse IP privée du point de terminaison d'interface, ce qui ne permettrait pas de le contrôler manuellement. Ensuite, une zone hébergée privée doit être créée manuellement pour sqs.us-east-1.amazonaws.com dans Route 53. Cette zone contiendra les enregistrements nécessaires pointant vers le nom DNS du point de terminaison d'interface. Cette zone hébergée privée doit être associée aux VPC concernés pour que leurs résolveurs DNS puissent y accéder. Enfin, les applications clientes devront accéder au point de terminaison SQS en utilisant le nom DNS privé du point de terminaison d'interface, tel que .sqs.us-east-1.vpce.amazonaws.com, car la zone hébergée privée personnalisée redirigera les requêtes pour sqs.us-east-1.amazonaws.com vers ce nom.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise