Site-to-Site VPN 経由でオンプレミスネットワークに接続されている VPC にアプリケーションを移行した後、アプリケーションがオンプレミス DNS サーバーが応答する内部ホスト名を解決できなくなりました。VPC ベースのアプリケーションがオンプレミスドメイン名を解決できるようにするには、どのアプローチが有効ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Route 53 Resolver アウトバウンドエンドポイントを作成し、オンプレミスドメインのクエリがオンプレミス DNS サーバーに転送されるように転送ルールを設定します。.
これが解答である理由
正解は、Route 53 Resolver アウトバウンドエンドポイントを作成し、オンプレミスドメインのクエリがオンプレミス DNS サーバーに転送されるように転送ルールを設定することです。これにより、VPC 内のアプリケーションは、Route 53 Resolver を介してオンプレミス DNS サーバーに内部ホスト名のクエリを転送できます。 他の選択肢は適切ではありません。 EC2 インスタンスで DNS フォワーダーを実行する方法は機能しますが、Route 53 Resolver アウトバウンドエンドポイントの方が管理が容易で、スケーラブルなソリューションです。 Direct Connect は接続性を提供しますが、DNS 解決の問題を直接解決するものではありません。また、VPC DNS リゾルバーをオンプレミス DNS サーバーに向ける設定はできません。 パブリック Route 53 ホストゾーンは、オンプレミスネットワークの内部ドメイン名解決には適していません。また、ネットワーク ACL は DNS クエリの転送を直接制御するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要