Un ambiente ibrido utilizza Direct Connect tra il datacenter on-premise e AWS. Le risorse on-premise utilizzano corp.example.com e le risorse VPC utilizzano una zona ospitata privata di Route 53, aws.example.com. Un resolver ricorsivo open source in un VPC inoltra corp.example.com al resolver DNS on-premise, e il resolver on-premise inoltra aws.example.com al resolver VPC. L'azienda sostituirà il resolver ricorsivo con gli endpoint di Route 53 Resolver. Quali passaggi dovrebbe eseguire un ingegnere di rete? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare il resolver DNS on-premise per inoltrare le query di dominio aws.example.com agli indirizzi IP dell'endpoint in entrata., Creare un endpoint in entrata di Route 53 Resolver e un endpoint in uscita di Route 53 Resolver., Creare una regola di Route 53 Resolver per inoltrare le query di dominio corp.example.com all'indirizzo IP del resolver DNS on-premise..
Perché questa è la risposta
Per sostituire il resolver ricorsivo con gli endpoint di Route 53 Resolver in un ambiente ibrido, sono necessari tre passaggi. Innanzitutto, è fondamentale creare sia un endpoint in entrata che uno in uscita di Route 53 Resolver. L'endpoint in entrata consente alle query DNS provenienti dalla rete on-premise di raggiungere i resolver DNS di AWS, mentre l'endpoint in uscita consente alle query DNS da AWS di raggiungere i resolver on-premise. Successivamente, per consentire alle risorse on-premise di risolvere i nomi di dominio AWS (aws.example.com), il resolver DNS on-premise deve essere configurato per inoltrare le query per aws.example.com agli indirizzi IP dell'endpoint in entrata di Route 53 Resolver. Questo indirizza il traffico DNS on-premise verso AWS. Infine, per consentire alle risorse AWS di risolvere i nomi di dominio on-premise (corp.example.com), è necessario creare una regola di Route 53 Resolver. Questa regola inoltrerà le query per corp.example.com all'indirizzo IP del resolver DNS on-premise, utilizzando l'endpoint in uscita. Le opzioni che suggeriscono di inoltrare aws.example.com all'endpoint in uscita o di creare una regola per inoltrare aws.example.com all'endpoint in entrata sono errate perché confondono la direzione del flusso DNS e l'uso corretto degli endpoint.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta