Le app di mobile banking sono in esecuzione su istanze Amazon EC2 in una VPC e devono risolvere i nomi DNS in un dominio Active Directory on-premises. Il data center on-premises si connette ad AWS tramite AWS Direct Connect. Quale opzione fornisce la risoluzione DNS al dominio AD on-premises per le istanze nella VPC con il minor overhead amministrativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare endpoint Amazon Route 53 Resolver e aggiungere regole di forwarding condizionale per abilitare la risoluzione dello spazio dei nomi DNS tra il data center on-premises e la VPC..
Perché questa è la risposta
La creazione di endpoint Amazon Route 53 Resolver e l'aggiunta di regole di forwarding condizionale è la soluzione più efficiente. Questa opzione consente alle istanze EC2 nella VPC di inoltrare le query DNS per il dominio on-premises direttamente ai server DNS on-premises tramite gli endpoint Resolver, senza richiedere la gestione di server DNS aggiuntivi o la configurazione di trust di dominio complessi. Provisionare istanze EC2 come server DNS di caching aumenterebbe l'overhead amministrativo per la gestione e la manutenzione di questi server. Creare una zona ospitata privata di Route 53 con record NS che puntano ai server DNS on-premises non è sufficiente per la risoluzione bidirezionale e non gestisce il forwarding condizionale. Provisionare un nuovo controller di dominio Active Directory nella VPC e configurare un trust bidirezionale è una soluzione complessa e costosa, che introduce un overhead amministrativo e di sicurezza significativo, non necessario solo per la risoluzione DNS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta