ある企業は、オンプレミスへのSite-to-Site VPNを持つVPCを使用しており、デフォルトのDHCPオプションセットを使用しています。Amazon Linux 2 EC2インスタンス上のアプリケーションは、プライベートVPCエンドポイントを介してSecrets ManagerからRDSシークレットを取得する必要があり、https://api.example.internal の内部オンプレミスREST APIも呼び出す必要があります。2台のオンプレミスWindows DNSサーバーが内部解決を実行します。EC2インスタンスはIPアドレスでオンプレミスAPIに到達できますが、ホスト名では到達できません。この問題を修正し、他のVPCリソースでこの問題が発生しないようにするために、ネットワークエンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: example.internal のクエリをオンプレミスのWindows DNSサーバーに転送するAmazon Route 53 Resolverルールを作成します。そのルールをVPCに関連付けます。.
これが解答である理由
この企業はオンプレミスリソースへの名前解決が必要なため、Route 53 Resolverのインバウンドエンドポイントとアウトバウンドエンドポイントを使用する必要があります。Route 53 Resolverルールは、特定のドメイン(この場合はexample.internal)のDNSクエリをオンプレミスのDNSサーバーに転送するように設定できます。このルールをVPCに関連付けることで、VPC内のすべてのリソースがオンプレミスのDNSサーバーを使用してexample.internalドメインの名前解決を行えるようになります。 他の選択肢は不適切です。DHCPオプションセットを変更しても、Route 53 Resolverの機能が置き換わるわけではありません。EC2インスタンスのローカルホストファイルを編集する方法は、スケーラブルではなく、他のインスタンスやリソースには適用されません。/etc/resolv.confを直接編集する方法も同様に、個々のインスタンスに限定され、VPC全体に適用される解決策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要