Een bedrijf heeft een VPC met een Site-to-Site VPN naar on-premises en gebruikt de standaard DHCP-optieset. Een applicatie op een Amazon Linux 2 EC2-instance moet een RDS-geheim ophalen uit Secrets Manager via een private VPC-endpoint en moet ook een interne on-premises REST API aanroepen op https://api.example.internal. Twee on-premises Windows DNS-servers voeren interne resolutie uit. De EC2-instance kan de on-premises API bereiken via IP-adres, maar niet via de hostname. Wat moet een netwerkengineer doen om dit op te lossen en het probleem voor andere VPC-resources te voorkomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Route 53 Resolver-regel die queries voor example.internal doorstuurt naar de on-premises Windows DNS-servers. Koppel de regel aan de VPC..
Waarom dit het antwoord is
De EC2-instance kan de on-premises API via IP bereiken, maar niet via hostname, wat duidt op een DNS-resolutieprobleem. De standaard DHCP-optieset van de VPC gebruikt de AWS DNS-resolver, die geen kennis heeft van on-premises DNS-records. Een Route 53 Resolver-regel (forwarding rule) is de schaalbare en centrale oplossing. Deze stuurt DNS-queries voor het example.internal-domein door naar de on-premises DNS-servers, waardoor alle resources in de VPC dit domein correct kunnen oplossen. Het aanpassen van de DHCP-optieset is geen goede oplossing, omdat dit de DNS-resolutie voor AWS-services (zoals Secrets Manager via VPC-endpoint) zou verstoren. Het bewerken van het hosts-bestand of /etc/resolv.conf is een handmatige, niet-schaalbare oplossing die alleen het probleem voor die specifieke instance oplost.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig