AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Progettare un'architettura DNS in modo che gli account AWS possano risolvere i nomi on-premises, i sistemi on-premises possano risolvere i nomi AWS e i singoli account possano gestire i sottodomini. La soluzione dovrebbe utilizzare i servizi nativi AWS e un singolo set di regole che funzionano su tutti gli account. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una zona ospitata privata di Amazon Route 53 per il dominio cloud complessivo. Pianificare la creazione di sottodomini che si allineano ad altri account AWS associati alla zona ospitata privata centrale di Route 53., Creare endpoint in entrata e in uscita di Amazon Route 53 Resolver nell'account AWS centrale che ospita la zona ospitata privata per il dominio cloud complessivo. Creare una regola di inoltro per inoltrare il traffico a un endpoint del risolutore DNS on-premises. Creare un'altra regola per inoltrare il traffico tra i sottodomini all'endpoint in entrata del Resolver., Condividere le regole di Amazon Route 53 Resolver tra gli account utilizzando AWS Resource Access Manager (AWS RAM). Assicurarsi che esista una rete tra gli altri account e l'account centrale in modo che il traffico possa raggiungere gli endpoint di Route 53 Resolver..
Perché questa è la risposta
La creazione di una zona ospitata privata di Route 53 per il dominio cloud complessivo e la pianificazione di sottodomini per gli account AWS consente la gestione centralizzata dei nomi AWS e la delega dei sottodomini. La creazione di endpoint in entrata e in uscita di Route 53 Resolver nell'account centrale è fondamentale per abilitare la risoluzione DNS bidirezionale tra AWS e on-premises. Gli endpoint in uscita inoltrano le query AWS per i nomi on-premises al DNS on-premises, mentre gli endpoint in entrata consentono ai sistemi on-premises di interrogare i nomi AWS. La condivisione delle regole di Route 53 Resolver tramite AWS RAM garantisce che un singolo set di regole possa essere applicato in tutti gli account, semplificando la gestione e garantendo che il traffico possa raggiungere gli endpoint di Resolver. L'opzione AWS Directory Service per Microsoft Active Directory è meno appropriata per la risoluzione DNS generica tra AWS e on-premises rispetto a Route 53 Resolver, che è progettato specificamente per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.