Een bedrijf vereist dat alle openbare DNS-query's een on-premises DNS-beveiligingsoplossing gebruiken, behalve AWS-service-endpoints die toegankelijk zijn via VPC-endpoints. Welke stappen moet een netwerkengineer uitvoeren om dit ontwerp te implementeren? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Route 53 Resolver outbound endpoint. Koppel dit endpoint aan de VPC., Maak een systeemregel voor de domeinnaam amazonaws.com., Maak een forwarding rule voor de domeinnaam "." (punt) met een doel-IP-adres van de on-premises DNS-beveiligingsoplossing..
Waarom dit het antwoord is
Om openbare DNS-query's naar de on-premises oplossing te sturen en AWS-endpoints lokaal op te lossen, moet u Route 53 Resolver Outbound Endpoints en Resolver Rules configureren. Een Outbound Endpoint (juist) maakt het mogelijk om DNS-query's vanuit de VPC naar uw on-premises netwerk te sturen. Een forwarding rule voor "." (punt) (juist) stuurt alle algemene DNS-query's die niet door andere regels worden afgevangen naar het on-premises DNS-beveiligingsoplossing IP-adres. Een systeemregel voor amazonaws.com (juist) zorgt ervoor dat DNS-query's voor AWS-service-endpoints lokaal binnen AWS worden opgelost, zonder via de on-premises oplossing te gaan, wat essentieel is voor VPC-endpoints. Het maken van een systeemregel voor "." (punt) is onjuist omdat dit geen forwarding rule is. Een nieuwe DHCP options set (onjuist) zou alle DNS-query's direct naar on-premises sturen, inclusief AWS-endpoints, wat indruist tegen de vereiste. Een Inbound Endpoint (onjuist) is voor het ontvangen van query's van on-premises, niet voor het versturen van query's naar on-premises.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig