AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Una compagnia di assicurazioni sta migrando i carichi di lavoro da on-premises ad AWS. Richiedono una risoluzione DNS end-to-end e DNS bidirezionale tra AWS e on-premises. I carichi di lavoro si sposteranno in più VPC nel tempo e dipenderanno l'uno dall'altro. Quale soluzione soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare una private hosted zone per ogni VPC dell'applicazione e creare i record richiesti. Creare un set di endpoint inbound e outbound di Amazon Route 53 Resolver in un VPC di uscita. Definire le regole di Route 53 Resolver per inoltrare le richieste per i domini on-premises al resolver DNS on-premises. Associare le private hosted zone del VPC dell'applicazione al VPC di uscita e condividere le regole di Route 53 Resolver con gli account dell'applicazione utilizzando AWS Resource Access Manager. Configurare i server DNS on-premises per inoltrare i domini cloud agli endpoint inbound di Route 53..
Perché questa è la risposta
La soluzione corretta stabilisce una risoluzione DNS bidirezionale tra AWS e on-premises. Le private hosted zone in ogni VPC gestiscono i record DNS interni ad AWS. Un VPC di uscita centralizza gli endpoint di Route 53 Resolver (inbound per richieste on-premises ad AWS, outbound per richieste AWS a on-premises) e le regole di inoltro. Le regole di Route 53 Resolver inoltrano le richieste per i domini on-premises al resolver DNS on-premises. Le private hosted zone sono associate al VPC di uscita e le regole di Route 53 Resolver sono condivise con gli account applicativi tramite AWS Resource Access Manager (RAM). Infine, i server DNS on-premises sono configurati per inoltrare le richieste per i domini cloud agli endpoint inbound di Route 53, completando la risoluzione bidirezionale.
Le opzioni errate presentano i seguenti difetti:
L'opzione 2 utilizza "public hosted zone", che non è appropriato per la risoluzione DNS interna e privata richiesta.
L'opzione 3 configura i server DNS on-premises per inoltrare i domini cloud agli endpoint outbound di Route 53, il che è errato; dovrebbero usare gli endpoint inbound.
L'opzione 4 associa le regole outbound di Route 53 ai VPC dell'applicazione e condivide le private hosted zone. Le regole di Route 53 Resolver dovrebbero essere associate al VPC di uscita e le private hosted zone dovrebbero essere associate al VPC di uscita per la risoluzione centralizzata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.