Une entreprise exige que toute la connectivité des applications internes utilise des adresses IP privées. L'architecte de solutions a créé des points de terminaison d'interface VPC pour se connecter aux services publics AWS, mais les noms DNS sont résolus en adresses IP publiques et les services internes ne peuvent pas atteindre les points de terminaison d'interface. Que doit faire l'architecte de solutions pour résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'option DNS privé pour le point de terminaison VPC..
Pourquoi c'est la réponse
L'activation de l'option DNS privé pour le point de terminaison d'interface VPC garantit que les requêtes DNS pour les services AWS depuis votre VPC sont résolues en adresses IP privées du point de terminaison d'interface, plutôt qu'en adresses IP publiques. Cela permet à vos applications internes d'accéder aux services AWS via le réseau privé d'AWS, répondant ainsi à l'exigence de n'utiliser que des adresses IP privées. Mettre à jour les tables de routage est incorrect car le routage vers le point de terminaison d'interface est généralement déjà en place via la table de routage du sous-réseau. Modifier le groupe de sécurité est également incorrect car le problème n'est pas un blocage de sécurité, mais une résolution DNS vers des adresses IP publiques. Créer une zone hébergée privée Route 53 avec un redirecteur conditionnel est une solution plus complexe et n'est pas nécessaire ici, car l'option DNS privé du point de terminaison VPC gère directement ce cas d'utilisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise