Un'azienda richiede che tutta la connettività delle applicazioni interne utilizzi indirizzi IP privati. Il solutions architect ha creato VPC endpoint di interfaccia per connettersi ai servizi pubblici AWS, ma i nomi DNS si risolvono in indirizzi IP pubblici e i servizi interni non riescono a raggiungere gli endpoint di interfaccia. Cosa dovrebbe fare il solutions architect per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'opzione DNS privato per il VPC endpoint..
Perché questa è la risposta
Abilitare l'opzione DNS privato per il VPC endpoint è la soluzione corretta. Quando questa opzione è abilitata, i nomi DNS pubblici dei servizi AWS (ad esempio, ec2.us-east-1.amazonaws.com) si risolvono negli indirizzi IP privati dell'endpoint di interfaccia all'interno del VPC, consentendo la connettività privata. Aggiornare le tabelle di routing della sottorete non risolverebbe il problema di risoluzione DNS. Le tabelle di routing gestiscono il percorso del traffico IP, ma non modificano come i nomi di dominio vengono risolti in indirizzi IP. Modificare il gruppo di sicurezza non è sufficiente. Sebbene i gruppi di sicurezza siano importanti per consentire il traffico, il problema principale qui è che i servizi interni tentano di connettersi a indirizzi IP pubblici, non privati. Creare una zona ospitata privata Route 53 con un forwarder condizionale è una soluzione più complessa e non necessaria, poiché l'opzione DNS privato dell'endpoint VPC è specificamente progettata per questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta