Un'azienda ha un collegamento Direct Connect tra il suo data center on-premises e una VPC. La VPC utilizza una zona ospitata privata di Route 53 per i nomi dei servizi AWS interni. I server on-premises devono essere in grado di risolvere i nomi in quella zona ospitata privata. Quale soluzione raggiunge questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un endpoint resolver in entrata (inbound) di Route 53, consenti il traffico tramite gruppi di sicurezza e routing, e configura i server DNS on-prem per inoltrare condizionalmente le query per la zona privata agli IP dell'endpoint in entrata..
Perché questa è la risposta
Per consentire ai server on-premises di risolvere i nomi nella zona ospitata privata di Route 53, è necessario creare un endpoint resolver in entrata (inbound). Questo endpoint fornisce indirizzi IP a cui i server DNS on-premises possono inoltrare le query per la zona privata. È fondamentale configurare i gruppi di sicurezza e le tabelle di routing per consentire il traffico DNS (porta 53 UDP/TCP) tra il data center on-premises (tramite Direct Connect) e l'endpoint resolver. I server DNS on-premises devono quindi essere configurati per inoltrare condizionalmente le query per il dominio della zona privata agli indirizzi IP dell'endpoint in entrata. Un endpoint in uscita (outbound) è utilizzato per consentire alle risorse AWS di risolvere nomi DNS in reti on-premises, non il contrario. I record TXT e PTR non sono meccanismi per l'inoltro di query DNS tra ambienti on-premises e AWS per la risoluzione di zone private.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta