Un'applicazione on-premises utilizza il nome host host1.onprem.private. Un'altra applicazione su un'istanza EC2 utilizza host1.awscloud.private. Una VPN Site-to-Site connette le due reti, ma l'applicazione on-prem non riesce a risolvere il nome host EC2. Quale configurazione consentirà al resolver DNS on-premises di risolvere host1.awscloud.private?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un endpoint inbound di Route 53 Resolver, associalo alla VPC dell'istanza EC2 e configura il server DNS on-premises per inoltrare le query per awscloud.private a tale endpoint inbound..
Perché questa è la risposta
La risposta corretta è creare un endpoint inbound di Route 53 Resolver, associarlo alla VPC dell'istanza EC2 e configurare il server DNS on-premises per inoltrare le query per awscloud.private a tale endpoint inbound. Questo permette al DNS on-premises di interrogare Route 53 per i nomi host nella VPC AWS. La prima opzione è errata perché crea una regola di forwarding per onprem.private, che è il dominio on-premises, non quello AWS. Le opzioni che menzionano un endpoint outbound sono errate perché gli endpoint outbound vengono utilizzati per inoltrare le query DNS da AWS verso i resolver DNS on-premises, non viceversa. In questo scenario, il resolver on-premises deve interrogare AWS, quindi è necessario un endpoint inbound.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta