Un'azienda ha un cloud ibrido con Direct Connect ad AWS. I VPC sono connessi in un modello hub-and-spoke tramite transit gateway e utilizzano un VIF di transito con un Direct Connect gateway. L'azienda utilizza un modello DNS ibrido con endpoint Route 53 Resolver nel VPC hub per DNS bidirezionale. Un'applicazione backend in un VPC consuma messaggi tramite Amazon SQS su una rete privata. L'ingegnere di rete desidera un endpoint VPC di interfaccia per SQS raggiungibile on-premises e da più VPC. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere affinché le applicazioni client possano risolvere il DNS per l'endpoint di interfaccia? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare l'endpoint di interfaccia per Amazon SQS con l'opzione per i nomi DNS privati disattivata., Creare manualmente una zona ospitata privata per sqs.us-east-1.amazonaws.com. Aggiungere i record necessari che puntano all'endpoint di interfaccia. Associare le zone ospitate private ad altri VPC., Accedere all'endpoint SQS utilizzando il nome DNS privato dell'endpoint di interfaccia .sqs.us-east-1.vpce.amazonaws.com nei VPC e on-premises..
Perché questa è la risposta
Per consentire la risoluzione DNS per un endpoint VPC di interfaccia SQS da on-premises e da più VPC, è necessario disattivare i nomi DNS privati sull'endpoint. Se i nomi DNS privati fossero attivati, l'endpoint creerebbe automaticamente record DNS nella zona ospitata privata del VPC in cui è stato creato, ma questi non sarebbero risolvibili da altri VPC o on-premises senza configurazioni aggiuntive complesse. Invece, si crea manualmente una zona ospitata privata (ad esempio, sqs.us-east-1.amazonaws.com) e si aggiungono record CNAME o A che puntano ai nomi DNS privati dell'endpoint di interfaccia (ad esempio, vpce-xxxx.sqs.us-east-1.vpce.amazonaws.com). Questa zona ospitata privata deve essere associata a tutti i VPC che devono accedere all'endpoint. Le applicazioni client accederanno quindi all'endpoint utilizzando il nome DNS privato dell'endpoint di interfaccia, che sarà risolto tramite la zona ospitata privata configurata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta