Une entreprise dispose d'un lien Direct Connect entre son centre de données sur site et un VPC. Le VPC utilise une zone hébergée privée Route 53 pour les noms de services AWS internes. Les serveurs sur site doivent pouvoir résoudre les noms dans cette zone hébergée privée. Quelle solution permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un point de terminaison de résolveur entrant Route 53, autorisez le trafic via les groupes de sécurité et le routage, et configurez les serveurs DNS sur site pour transférer conditionnellement les requêtes pour la zone privée vers les adresses IP du point de terminaison entrant..
Pourquoi c'est la réponse
La bonne solution est de créer un point de terminaison de résolveur entrant Route 53. Cela permet aux serveurs DNS sur site de transférer les requêtes pour la zone hébergée privée vers les adresses IP de ce point de terminaison, qui se trouve dans le VPC et peut résoudre les noms de la zone privée. Il est crucial d'autoriser le trafic via les groupes de sécurité et de configurer le routage approprié pour que la communication fonctionne. Les points de terminaison de résolveur sortant sont utilisés pour résoudre les requêtes DNS depuis AWS vers des serveurs DNS sur site, ce qui est l'inverse du besoin ici. Les enregistrements TXT et PTR ne sont pas des mécanismes pour transférer des requêtes DNS conditionnelles entre des réseaux distincts pour la résolution de zones privées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise