AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een verzekeringsmaatschappij migreert workloads van on-premises naar AWS. Ze hebben end-to-end DNS-resolutie en bidirectionele DNS tussen AWS en on-premises nodig. Workloads zullen na verloop van tijd naar meerdere VPC's verhuizen en zijn van elkaar afhankelijk. Welke oplossing voldoet aan deze behoeften?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer een private hosted zone voor elke applicatie-VPC en maak de vereiste records aan. Maak een set Amazon Route 53 Resolver inbound- en outbound-endpoints in een egress VPC. Definieer Route 53 Resolver rules om verzoeken voor de on-premises domeinen door te sturen naar de on-premises DNS-resolver. Koppel de private hosted zones van de applicatie-VPC aan de egress VPC en deel de Route 53 Resolver rules met de applicatieaccounts met behulp van AWS Resource Access Manager. Configureer de on-premises DNS-servers om de clouddomeinen door te sturen naar de Route 53 inbound-endpoints..
Waarom dit het antwoord is
De correcte optie beschrijft de aanbevolen architectuur voor bidirectionele DNS-resolutie tussen AWS en on-premises omgevingen. Private hosted zones in elke applicatie-VPC zorgen voor interne DNS-resolutie binnen AWS. Een egress VPC met Route 53 Resolver inbound- en outbound-endpoints centraliseert het verkeer. Outbound rules sturen on-premises DNS-verzoeken naar de on-premises resolvers. Het koppelen van private hosted zones aan de egress VPC en het delen van Resolver rules via AWS RAM maakt schaalbaarheid en eenvoudiger beheer mogelijk. Ten slotte zorgt het doorsturen van clouddomeinen van on-premises DNS-servers naar de Route 53 inbound-endpoints voor resolutie van on-premises naar AWS.
De eerste incorrecte optie is fout omdat public hosted zones niet geschikt zijn voor interne, private DNS-resolutie. De tweede incorrecte optie is fout omdat on-premises DNS-servers clouddomeinen moeten doorsturen naar de inbound-endpoints van Route 53, niet de outbound-endpoints, om DNS-verzoeken vanuit on-premises in AWS te laten aankomen. De derde incorrecte optie is fout omdat private hosted zones aan de egress VPC moeten worden gekoppeld en de Resolver rules met de applicatieaccounts moeten worden gedeeld, niet andersom.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.