Een on-premises omgeving moet records in een Route 53 private hosted zone (example.com) oplossen via een Direct Connect-link naar een VPC. Wat moet de SysOps-beheerder configureren zodat een on-premises DNS-server de example.com private hosted zone kan bevragen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Route 53 Resolver inbound endpoint en koppel een security group die inkomend TCP/UDP poort 53 toestaat vanaf de on-premises DNS-servers..
Waarom dit het antwoord is
Om on-premises DNS-servers records in een Route 53 private hosted zone te laten oplossen via Direct Connect, moet een Route 53 Resolver inbound endpoint worden geconfigureerd. Dit endpoint fungeert als een DNS-listener binnen de VPC, waardoor on-premises servers DNS-query's naar AWS kunnen sturen. De bijbehorende security group moet inkomend TCP/UDP poort 53 toestaan vanaf de IP-adressen van de on-premises DNS-servers, zodat de query's het endpoint kunnen bereiken. Een outbound endpoint is bedoeld voor DNS-query's die vanuit AWS naar on-premises DNS-servers worden gestuurd, wat hier niet het geval is. Het toestaan van uitgaand verkeer naar on-premises DNS-servers is ook onjuist, aangezien de query's van on-premises naar AWS moeten gaan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig