会社は、複数のAWSアカウントで本番ワークロードをホストしています。EC2インスタンスは、複数のVPCでAmazon Linux 2を実行しています。各VPCは、内部DNSに独自のRoute 53プライベートホストゾーンを使用しています。アカウントAのVPCは、アカウントBのVPCに関連付けられているプライベートホストゾーンに属するプライベートDNSレコードを解決できる必要があります。このクロスアカウント解決を有効にするために、SysOps管理者はどのような手順を実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: アカウントBで、AWS CLIを実行してVPC関連付け承認を作成します。承認が存在した後、アカウントAでAWS CLIを実行して、アカウントBのVPCをアカウントAのプライベートホストゾーンに関連付けます。.
これが解答である理由
正解は、アカウントBでVPC関連付け承認を作成し、その後アカウントAでその承認を使用してVPCをアカウントBのプライベートホストゾーンに関連付けることです。これにより、アカウントAのVPCはアカウントBのプライベートホストゾーンのレコードを解決できるようになります。 他の選択肢が不正解である理由は以下の通りです。 /etc/resolv.conf の更新は、AWS提供のDNSリゾルバーの動作を変更するものではなく、推奨される方法でもありません。 CloudFormationテンプレートはVPC関連付け承認を直接作成するものではありません。 アカウントAで承認を作成し、アカウントBで関連付けるという選択肢は、プライベートホストゾーンの所有者(アカウントB)が関連付けを承認するというAWSの設計原則に反します。プライベートホストゾーンの所有者(アカウントB)が関連付けを承認し、関連付けたいVPCの所有者(アカウントA)がその承認を利用して関連付けを実行するのが正しい手順です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要