Een bedrijf gebruikt een gedeeld AWS-account voor connectiviteit met on-premises datacenters. Privé interne webservices draaien in meerdere AWS-accounts en worden benaderd door kantoormedewerkers via DNS-namen in een on-premises zone genaamd example.internal. Het registreren van een nieuwe AWS-gehoste service vereist momenteel een handmatige wijziging door meerdere teams in de interne DNS. Het bedrijf wil dat service-eigenaren hun DNS-records direct kunnen registreren, met minimale configuratiewijzigingen en lage kosten. Welke combinatie van stappen moet de netwerkengineer implementeren? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Route 53 Resolver inbound endpoint in de gedeelde account VPC. Maak op de on-premises DNS-servers een conditionele forwarder voor aws.example.internal die doorstuurt naar de IP-adressen van het inbound endpoint., Maak een Route 53 private hosted zone genaamd aws.example.internal in het gedeelde AWS-account om namen in dat domein op te lossen., Maak een private hosted zone in het gedeelde AWS-account voor elk AWS-account dat een service draait, met namen zoals account1.aws.example.internal. Koppel elke private hosted zone aan de VPC waar de service draait en aan de gedeelde account VPC..
Waarom dit het antwoord is
De correcte opties lossen het probleem op van het registreren van DNS-records voor services in meerdere AWS-accounts en het toegankelijk maken ervan voor on-premises gebruikers. 1. Maak een Amazon Route 53 Resolver inbound endpoint in de gedeelde account VPC. Maak op de on-premises DNS-servers een conditionele forwarder voor aws.example.internal die doorstuurt naar de IP-adressen van het inbound endpoint. Dit stelt on-premises systemen in staat om DNS-query's voor het aws.example.internal-domein door te sturen naar Route 53 in AWS, waardoor hybride DNS-resolutie mogelijk wordt. 2. Maak een Route 53 private hosted zone genaamd aws.example.internal in het gedeelde AWS-account om namen in dat domein op te lossen. Dit is de centrale private hosted zone die query's voor het top-level AWS-specifieke domein afhandelt. 3. Maak een private hosted zone in het gedeelde AWS-account voor elk AWS-account dat een service draait, met namen zoals account1.aws.example.internal. Koppel elke private hosted zone aan de VPC waar de service draait en aan de gedeelde account VPC. Deze
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig