AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een bedrijf migreert een interne applicatie naar AWS. De app draait op EC2-instances in één VPC en gebruikers hebben er toegang toe vanuit on-premises datacenters via AWS VPN of AWS Direct Connect. Gebruikers moeten privé-domeinnamen gebruiken die gereserveerd zijn voor gebruik in AWS, en elke EC2-instance moet automatisch failover uitvoeren naar een andere EC2-instance in hetzelfde AWS-account en dezelfde VPC. Het DNS-ontwerp mag de applicatie niet blootstellen aan het internet. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Plaats de EC2-instances in private subnets. Maak een Route 53 private hosted zone aan voor de AWS gereserveerde domeinnaam en koppel de private hosted zone aan de VPC. Maak een Route 53 Resolver inbound endpoint aan. Configureer de on-premises DNS-resolvers om DNS-queries voor het AWS-domein voorwaardelijk door te sturen naar het IP-adres van het Resolver inbound endpoint. Maak in de private hosted zone primaire en failover records aan die verwijzen naar de privé-IP-adressen van de EC2-instances. Maak een CloudWatch-metriek en -alarm aan om de status van de applicatie te monitoren, en configureer het alarm als de health check voor het primaire applicatie-endpoint..
Waarom dit het antwoord is
De correcte optie voldoet aan alle eisen. De EC2-instances in private subnets zorgen ervoor dat de applicatie niet aan het internet wordt blootgesteld. Een Route 53 private hosted zone is essentieel voor privé-domeinnamen binnen AWS. Een Route 53 Resolver inbound endpoint maakt het mogelijk voor on-premises DNS-servers om queries voor het AWS-domein naar AWS door te sturen. Primaire en failover records in de private hosted zone, verwijzend naar privé-IP-adressen, zorgen voor automatische failover. Het gebruik van een CloudWatch-metriek en -alarm als health check voor het primaire endpoint biedt een robuuste monitoringoplossing.
De eerste optie is onjuist omdat publieke IP-adressen de applicatie aan het internet blootstellen en een outbound endpoint is voor queries vanuit AWS naar on-premises. De tweede optie is onjuist omdat een public hosted zone niet geschikt is voor privé-domeinnamen en de applicatie niet aan het internet mag worden blootgesteld. De vierde optie is onjuist omdat Route 53 health checks geen privé-IP-adressen kunnen monitoren; hiervoor is een CloudWatch-metriek en -alarm nodig.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.