Un servizio intranet privato verrà eseguito su istanze EC2 in una VPC connessa alla rete on-premise tramite una Site-to-Site VPN. Il nuovo servizio deve risolvere i nomi host nella zona DNS company.example; tale zona è ospitata solo on-premise e raggiungibile solo dalla rete aziendale. Quale soluzione consente alle istanze nella VPC di risolvere i nomi company.example in modo che il servizio possa integrarsi con i servizi on-premise esistenti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i nomi host DNS per la VPC. Creare un endpoint in uscita di Route 53 Resolver e aggiungere una regola Resolver che inoltra le query per company.example ai server dei nomi on-premise..
Perché questa è la risposta
L'opzione corretta abilita i nomi host DNS per la VPC e configura Route 53 Resolver per inoltrare le query DNS per company.example ai server DNS on-premise. Questo permette alle istanze EC2 di risolvere i nomi host interni dell'azienda, integrandosi con i servizi esistenti. Le altre opzioni sono meno efficaci o non risolvono il problema: Creare una zona ospitata privata Route 53 e un record NS on-premise non è la soluzione ideale per inoltrare le query a un DNS on-premise esistente; Route 53 Resolver è progettato per questo. Un endpoint in entrata di Route 53 Resolver è per le query che provengono dall'on-premise verso la VPC, non viceversa. L'uso di file hosts tramite Systems Manager è una soluzione manuale e non scalabile per la risoluzione DNS dinamica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta