Een bedrijf heeft meerdere VPC's, waaronder een shared-services VPC en verschillende applicatie-VPC's. Alle VPC's hebben al connectiviteit met on-premises DNS-servers. Applicaties in de applicatie-VPC's moeten on-premises interne domeinen, lokale VPC-namen en domeinen die worden gehost in Route 53 private hosted zones kunnen oplossen. Wat moet een netwerkengineer implementeren om aan deze vereisten te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuw Route 53 Resolver outbound endpoint aan in de shared services VPC. Maak forwarding rules aan voor de on-premises domeinen. Koppel de rules aan het nieuwe Resolver endpoint en elke applicatie-VPC..
Waarom dit het antwoord is
De correcte oplossing is het aanmaken van een Route 53 Resolver outbound endpoint in de shared services VPC. Dit endpoint stelt de applicatie-VPC's in staat om DNS-queries voor on-premises domeinen door te sturen naar de on-premises DNS-servers. Door forwarding rules te creëren en deze te koppelen aan het outbound endpoint en de applicatie-VPC's, worden de queries correct gerouteerd. Applicaties kunnen dan ook lokale VPC-namen en Route 53 private hosted zones oplossen via de standaard VPC DNS-resolver. Een inbound endpoint is bedoeld voor on-premises systemen die AWS-domeinen willen oplossen, niet andersom. Het bijwerken van DHCP-opties om te verwijzen naar het Resolver endpoint is overbodig, omdat de forwarding rules de DNS-resolutie al afhandelen en de standaard VPC DNS-resolver nog steeds nodig is voor lokale en Route 53 private zones.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig