Un'azienda fornisce applicazioni internet utilizzando una singola zona ospitata pubblica di Route 53 per il proprio dominio. Un'applicazione a tre livelli è in fase di riprogettazione; le istanze EC2 di frontend si trovano in sottoreti pubbliche con Elastic IP e i componenti di backend si trovano in sottoreti private RFC1918. I componenti dell'applicazione devono essere in grado di risolversi e raggiungersi all'interno della VPC utilizzando gli stessi hostname usati su internet pubblico. L'ingegnere deve anche prevedere future modifiche DNS (nuovi nomi o voci ritirate). Quale combinazione di azioni soddisfa queste esigenze? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una zona ospitata privata di Route 53 per lo stesso nome di dominio. Associare la VPC dell'applicazione alla nuova zona ospitata privata., Abilitare i DNS hostnames per la VPC dell'applicazione., Creare voci nella zona ospitata privata per ogni nome nella zona ospitata pubblica utilizzando gli indirizzi IP privati corrispondenti..
Perché questa è la risposta
Per consentire ai componenti dell'applicazione di risolversi e raggiungersi all'interno della VPC utilizzando gli stessi hostname pubblici, è necessario creare una zona ospitata privata di Route 53 con lo stesso nome di dominio della zona pubblica e associarla alla VPC. Questo permette di definire record DNS specifici per la risoluzione interna. Abilitare i DNS hostnames per la VPC è fondamentale affinché le istanze EC2 ricevano un hostname DNS basato sul loro indirizzo IP privato, essenziale per la risoluzione interna. Infine, creare voci nella zona ospitata privata che mappano i nomi pubblici agli indirizzi IP privati dei componenti garantisce che le richieste interne vengano risolte correttamente verso le risorse interne. Aggiungere una policy di routing geoproximity non è rilevante per la risoluzione DNS interna. Aggiungere IP privati alla zona pubblica esporrebbe indirizzi privati a Internet. La soluzione EventBridge/Lambda è eccessivamente complessa e non necessaria, in quanto la gestione manuale o tramite script di aggiornamento dei record è sufficiente per le modifiche DNS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta