Un ambiente on-premise deve risolvere i record in una zona ospitata privata di Route 53 (example.com) tramite un collegamento Direct Connect a una VPC. Cosa dovrebbe configurare l'amministratore SysOps affinché un server DNS on-premise possa interrogare la zona ospitata privata example.com?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un endpoint inbound di Route 53 Resolver e allegare un gruppo di sicurezza che consenta il traffico TCP/UDP in entrata sulla porta 53 dai server DNS on-premise..
Perché questa è la risposta
Per consentire ai server DNS on-premise di risolvere i record in una zona ospitata privata di Route 53, è necessario un endpoint inbound di Route 53 Resolver. Questo endpoint agisce come un target per le query DNS provenienti dall'esterno della VPC (in questo caso, dalla rete on-premise tramite Direct Connect). Il gruppo di sicurezza associato all'endpoint inbound deve consentire il traffico TCP/UDP in entrata sulla porta 53 specificamente dai server DNS on-premise, garantendo che solo le query autorizzate possano raggiungere l'endpoint. Le opzioni che menzionano un endpoint outbound sono errate perché gli endpoint outbound vengono utilizzati per inoltrare le query DNS da una VPC a resolver DNS esterni, non per ricevere query dall'esterno. Le opzioni che specificano traffico in uscita sono errate perché l'endpoint deve ricevere le query (traffico in entrata) dai server on-premise.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta