Het bedrijf wil het beheer van interface VPC endpoints en Route 53 zones centraliseren in een shared services account, terwijl een Transit Gateway hub-and-spoke model over accounts heen wordt gebruikt. Het netwerkserviceteam moet alle Route 53 zones en interface endpoints centraal beheren en privétoegang bieden tot AWS KMS zonder dat verkeer over het openbare internet gaat. Wat moet de engineer implementeren om dit te bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak in het shared services account een interface endpoint aan voor AWS KMS. Schakel de private DNS-naam van het endpoint uit. Maak een private hosted zone aan in het shared services account met een alias record dat naar het endpoint verwijst. Koppel die private hosted zone aan de spoke VPC's in elk AWS-account..
Waarom dit het antwoord is
De juiste oplossing centraliseert het beheer van het KMS-interface-endpoint en de DNS-resolutie. Door een interface-endpoint voor AWS KMS in het shared services-account te maken en de private DNS-naam uit te schakelen, wordt voorkomen dat het endpoint automatisch een private DNS-record aanmaakt in de VPC waar het is gemaakt. Vervolgens wordt een private hosted zone in het shared services-account gemaakt met een alias-record dat naar dit endpoint verwijst. Deze private hosted zone wordt gekoppeld aan alle spoke VPC's, waardoor alle spoke-accounts privé toegang krijgen tot KMS via de Transit Gateway en de gecentraliseerde DNS-resolutie. De andere opties zijn onjuist omdat ze ofwel de DNS-resolutie niet centraliseren (optie 2), de endpoints niet centraliseren (opties 3 en 4), of de koppeling van de private hosted zone niet correct uitvoeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig