Une entreprise utilise un compte AWS partagé pour la connectivité aux centres de données sur site. Des services web internes privés s'exécutent dans plusieurs comptes AWS et sont accessibles par les employés de bureau à l'aide de noms DNS dans une zone sur site nommée example.internal. L'enregistrement d'un nouveau service hébergé sur AWS nécessite actuellement une modification manuelle multi-équipes du DNS interne. L'entreprise souhaite que les propriétaires de services puissent enregistrer leurs enregistrements DNS directement, avec un minimum de modifications de configuration et à faible coût. Quelle combinaison d'étapes l'ingénieur réseau doit-il mettre en œuvre ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un point de terminaison entrant (inbound endpoint) Amazon Route 53 Resolver dans le VPC du compte partagé. Sur les serveurs DNS sur site, créez un redirecteur conditionnel pour aws.example.internal qui redirige vers les adresses IP du point de terminaison entrant., Créez une zone hébergée privée Route 53 nommée aws.example.internal dans le compte AWS partagé pour résoudre les noms dans ce domaine., Créez une zone hébergée privée dans le compte AWS partagé pour chaque compte AWS qui exécute un service, en utilisant des noms tels que account1.aws.example.internal. Associez chaque zone hébergée privée au VPC où le service s'exécute et au VPC du compte partagé..
Pourquoi c'est la réponse
La création d'un point de terminaison entrant Route 53 Resolver dans le VPC partagé et la configuration d'un redirecteur conditionnel sur les serveurs DNS sur site pour aws.example.internal dirigent les requêtes DNS depuis le réseau sur site vers AWS. La création d'une zone hébergée privée Route 53 nommée aws.example.internal dans le compte partagé permet de centraliser la résolution DNS pour tous les services AWS. Enfin, la création d'une zone hébergée privée pour chaque compte AWS (account1.aws.example.internal), associée à son VPC de service et au VPC partagé, permet aux propriétaires de services de gérer leurs enregistrements DNS directement et de manière isolée, tout en étant résolvable via le domaine parent aws.example.internal. Les options incorrectes sont : Créer un enregistrement DNS pour chaque service dans sa zone hébergée privée locale et le donner aux employés n'est pas évolutif et ne répond pas à l'exigence de gestion directe par les propriétaires de services. Créer une règle Route 53 Resolver pour transférer les requêtes pour onprem.example.internal vers les serveurs DNS sur site est une configuration pour la résolution de noms sur site depuis AWS, ce qui est l'inverse du besoin ici. Lancer des instances EC2 avec BIND est une solution plus complexe et coûteuse que Route 53 Resolver, qui est un service géré.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise