Une entreprise exécute des serveurs DNS personnalisés basés sur BIND dans un VPC central afin de fournir une résolution de noms pour les VPC de plusieurs comptes AWS au sein de la même organisation AWS. Tous les VPC sont attachés à une passerelle de transit. Les serveurs BIND centraux transmettent les requêtes pour un domaine DNS sur site aux serveurs DNS du centre de données sur site. Chaque VPC dispose d'un ensemble d'options DHCP qui pointe vers les serveurs DNS personnalisés afin que tous les VPC les utilisent. Plusieurs équipes de développement doivent utiliser Amazon EFS. Une équipe a créé un nouveau système de fichiers EFS, mais une instance EC2 ne peut pas le monter car l'instance ne peut pas résoudre fs-33444567d.efs.us-east-1.amazonaws.com. Quelle combinaison d'actions permettra aux équipes de développement de toute l'organisation de monter des systèmes de fichiers EFS ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point de terminaison sortant Amazon Route 53 Resolver dans le VPC central. Mettre à jour tous les ensembles d'options DHCP du VPC pour utiliser AmazonProvidedDNS pour la résolution de noms., Créer une règle Amazon Route 53 Resolver qui transmet les requêtes pour le domaine sur site aux serveurs DNS sur site. Partager la règle avec l'organisation à l'aide d'AWS Resource Access Manager (AWS RAM) et associer la règle à tous les VPC..
Pourquoi c'est la réponse
La création d'un point de terminaison sortant Route 53 Resolver et l'utilisation d'AmazonProvidedDNS pour les options DHCP permettent aux VPC de résoudre les noms DNS AWS (comme EFS) via le DNS fourni par Amazon, tout en acheminant les requêtes DNS sur site via le point de terminaison sortant et les règles Resolver. L'instance EC2 peut alors résoudre le nom EFS. L'option "Configurer les serveurs BIND..." est incorrecte car les serveurs BIND ne sont pas conçus pour transférer directement vers l'adresse IP DNS fournie par Amazon (169.254.169.253) pour les domaines AWS. L'option "Créer un point de terminaison entrant..." est incorrecte car un point de terminaison entrant est utilisé pour résoudre les noms DNS depuis l'extérieur d'AWS vers AWS, pas l'inverse. L'option "Créer une zone hébergée privée..." est incorrecte car elle nécessiterait de gérer manuellement les enregistrements pour chaque système de fichiers EFS, ce qui n'est pas évolutif et ne résout pas le problème de résolution des noms de domaine EFS génériques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise