AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Une entreprise va migrer une application interne vers AWS. L'application s'exécutera sur des instances EC2 dans un seul VPC et les utilisateurs y accéderont depuis des centres de données sur site via AWS VPN ou AWS Direct Connect. Les utilisateurs doivent utiliser des noms de domaine privés réservés à une utilisation dans AWS, et chaque instance EC2 doit basculer automatiquement vers une autre instance EC2 dans le même compte AWS et le même VPC. La conception DNS ne doit pas exposer l'application à Internet. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Placez les instances EC2 dans des sous-réseaux privés. Créez une zone hébergée privée Route 53 pour le nom de domaine réservé AWS et associez la zone hébergée privée au VPC. Créez un point de terminaison entrant Route 53 Resolver. Configurez les résolveurs DNS sur site pour transférer conditionnellement les requêtes DNS pour le domaine AWS vers l'adresse IP du point de terminaison entrant du Resolver. Dans la zone hébergée privée, créez des enregistrements primaires et de basculement qui pointent vers les adresses IP privées des instances EC2. Créez une métrique et une alarme CloudWatch pour surveiller la santé de l'application, et configurez l'alarme comme vérification de santé pour le point de terminaison d'application primaire..
Pourquoi c'est la réponse
La bonne réponse place les instances EC2 dans des sous-réseaux privés et utilise une zone hébergée privée Route 53, garantissant que l'application n'est pas exposée à Internet et utilise des noms de domaine privés. Un point de terminaison entrant Route 53 Resolver est créé pour permettre aux serveurs DNS sur site de transférer les requêtes pour le domaine AWS. Les enregistrements de basculement primaires et secondaires pointent vers les adresses IP privées des instances EC2. L'alarme CloudWatch est utilisée comme vérification de santé pour le basculement, répondant à l'exigence de basculement automatique.
L'option 1 est incorrecte car elle attribue des adresses IP publiques aux instances EC2 et utilise un point de terminaison sortant, ce qui expose l'application à Internet et ne permet pas le transfert de requêtes depuis l'environnement sur site vers AWS. L'option 2 est incorrecte car elle utilise une zone hébergée publique, exposant l'application à Internet. L'option 4 est incorrecte car les vérifications de santé Route 53 ne peuvent pas cibler directement les adresses IP privées d'instances EC2 sans un mécanisme supplémentaire comme un équilibreur de charge ou une alarme CloudWatch.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.