Een bedrijf heeft een Direct Connect-link tussen zijn on-premises datacenter en een VPC. De VPC gebruikt een Route 53 private hosted zone voor interne AWS-servicenamen. De on-premises servers moeten namen in die private hosted zone kunnen oplossen. Welke oplossing bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Route 53 inbound resolver endpoint, sta het verkeer toe via security groups en routing, en configureer de on-prem DNS-servers om queries voor de private zone voorwaardelijk door te sturen naar de IP's van het inbound endpoint..
Waarom dit het antwoord is
Een Route 53 inbound resolver endpoint stelt on-premises DNS-servers in staat om DNS-queries te sturen naar Route 53 voor het oplossen van namen in private hosted zones. Door de on-premises DNS-servers te configureren om queries voor de private zone voorwaardelijk door te sturen naar de IP-adressen van het inbound endpoint, kunnen de on-premises servers de AWS-servicenamen oplossen. Security groups en routing moeten correct zijn geconfigureerd om dit verkeer toe te staan. Een outbound resolver endpoint is bedoeld voor AWS-resources om on-premises DNS-servers te bevragen, niet andersom. TXT- en PTR-records zijn DNS-recordtypes voor respectievelijk tekstinformatie en reverse DNS lookup, en zijn niet geschikt voor het doorsturen van DNS-queries van on-premises naar een private hosted zone.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig