Een bedrijf draait BIND-gebaseerde aangepaste DNS-servers in een centrale VPC om naamomzetting te bieden voor VPC's in meerdere AWS-accounts binnen dezelfde AWS Organization. Alle VPC's zijn gekoppeld aan een transit gateway. De centrale BIND-servers sturen queries voor een on-premises DNS-domein door naar DNS-servers in het on-premises datacenter. Elke VPC heeft een DHCP-optieset die verwijst naar de aangepaste DNS-servers, zodat alle VPC's deze gebruiken. Meerdere ontwikkelteams moeten Amazon EFS gebruiken. Eén team heeft een nieuw EFS-bestandssysteem gemaakt, maar een EC2-instance kan het niet mounten omdat de instance fs-33444567d.efs.us-east-1.amazonaws.com niet kan omzetten. Welke combinatie van acties stelt ontwikkelteams binnen de organisatie in staat om EFS-bestandssystemen te mounten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Route 53 Resolver outbound endpoint in de centrale VPC. Werk alle VPC DHCP-optiesets bij om AmazonProvidedDNS te gebruiken voor naamomzetting., Maak een Amazon Route 53 Resolver rule die queries voor het on-premises domein doorstuurt naar de on-premises DNS-servers. Deel de rule met de organisatie met behulp van AWS Resource Access Manager (AWS RAM), en koppel de rule aan alle VPC's..
Waarom dit het antwoord is
De huidige configuratie met aangepaste BIND-servers en DHCP-optiesets die ernaar verwijzen, verhindert dat de EFS-hostnaam wordt omgezet, omdat EFS-hostnamen alleen kunnen worden omgezet via AmazonProvidedDNS. Door de DHCP-optiesets bij te werken om AmazonProvidedDNS te gebruiken, kunnen alle VPC's EFS-hostnamen omzetten. Omdat de on-premises DNS-servers niet meer via de DHCP-optiesets worden gebruikt, moet een Route 53 Resolver outbound endpoint in de centrale VPC worden gemaakt. Een Route 53 Resolver rule die queries voor het on-premises domein doorstuurt naar de on-premises DNS-servers, gedeeld via AWS RAM en gekoppeld aan alle VPC's, zorgt ervoor dat on-premises naamomzetting blijft werken. De optie om de BIND-servers te configureren om queries voor efs.us-east-1.amazonaws.com door te sturen naar 169.254.169.253 is onjuist, omdat dit IP-adres alleen werkt binnen de VPC waar de query vandaan komt, niet als een algemene doorstuurserver. Een Route 53 private hosted zone voor efs.us-east-1.amazonaws.com is onjuist, omdat EFS-hostnamen automatisch worden omgezet door AmazonProvidedDNS en niet handmatig moeten worden geconfigureerd. Een Route 53 Resolver inbound endpoint is voor on-premises servers die AWS-resources willen omzetten, niet voor AWS-resources die on-premises of AWS-services willen omzetten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig