Vous avez créé un nouveau VPC et ajouté des enregistrements de ressources à une zone hébergée privée Route 53 existante afin que ces noms soient résolus à l'intérieur du VPC. Quelle action finale complète la configuration pour que le VPC puisse résoudre les noms de la zone privée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Associez la zone hébergée privée Route 53 au nouveau VPC..
Pourquoi c'est la réponse
Pour qu'un VPC puisse résoudre les noms de domaine d'une zone hébergée privée Route 53, il est impératif d'associer cette zone hébergée au VPC en question. Sans cette association explicite, le VPC n'a pas connaissance de la zone privée et ne peut donc pas interroger ses enregistrements. Les autres options sont incorrectes car : L'ajout d'une règle entrante au groupe de sécurité par défaut n'est pas nécessaire pour la résolution DNS interne via Route 53 Resolver, car le trafic DNS vers le Resolver est géré en interne par AWS et n'est pas bloqué par les groupes de sécurité par défaut pour les requêtes sortantes. La mise à jour des ACL réseau n'est pas requise pour le même motif ; le Resolver est accessible par défaut depuis le VPC. L'ajout de routes aux tables de routage n'est pas nécessaire, car le Route 53 Resolver est un service géré et accessible par défaut au sein du réseau VPC sans nécessiter de routes spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise