Une entreprise propose des applications internet en utilisant une seule zone hébergée publique Route 53 pour son domaine. Une application à trois niveaux est en cours de redéveloppement ; les instances EC2 du frontend se trouvent dans des sous-réseaux publics avec des adresses IP élastiques, et les composants du backend se trouvent dans des sous-réseaux privés RFC1918. Les composants de l'application doivent pouvoir se résoudre et s'atteindre mutuellement au sein du VPC en utilisant les mêmes noms d'hôtes que ceux utilisés sur l'internet public. L'ingénieur doit également prévoir de futures modifications DNS (nouveaux noms ou entrées retirées). Quelle combinaison d'actions répond à ces besoins ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une zone hébergée privée Route 53 pour le même nom de domaine. Associer le VPC de l'application à la nouvelle zone hébergée privée., Activer les noms d'hôtes DNS pour le VPC de l'application., Créer des entrées dans la zone hébergée privée pour chaque nom de la zone hébergée publique en utilisant les adresses IP privées correspondantes..
Pourquoi c'est la réponse
Pour permettre la résolution interne des noms d'hôtes publics avec des adresses IP privées, la création d'une zone hébergée privée Route 53 pour le même nom de domaine est essentielle. Ceci permet aux ressources au sein du VPC de résoudre les noms de domaine vers des adresses IP privées, tout en laissant la zone publique gérer le trafic externe. L'association du VPC à cette zone hébergée privée lie la résolution DNS interne au VPC. L'activation des noms d'hôtes DNS pour le VPC est nécessaire pour que les instances EC2 puissent utiliser les noms d'hôtes DNS fournis par AWS. Enfin, la création d'entrées dans la zone hébergée privée, mappant les noms publics aux adresses IP privées correspondantes des instances EC2, assure que les composants de l'application peuvent communiquer en utilisant les mêmes noms d'hôtes. L'ajout d'une politique de géoproximité n'est pas pertinent pour la résolution interne. L'ajout d'adresses IP privées à la zone publique est incorrect car cela exposerait des informations internes et ne fonctionnerait pas pour la résolution interne. La solution EventBridge/Lambda est trop complexe et réactive, alors qu'une configuration DNS statique est suffisante et plus simple pour ce cas.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise