Nadat een applicatie is gemigreerd naar een VPC die via een Site-to-Site VPN is verbonden met het on-premises netwerk, kan de applicatie interne hostnamen die een on-premises DNS-server beantwoordt niet langer oplossen. Welke aanpak stelt de VPC-gebaseerde applicatie in staat om de on-premises domeinnamen op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Route 53 Resolver outbound endpoint aan en configureer forwarding rules zodat queries voor het on-premises domein worden doorgestuurd naar de on-premises DNS-server..
Waarom dit het antwoord is
De juiste aanpak is het maken van een Route 53 Resolver outbound endpoint en het configureren van forwarding rules. Dit stelt de VPC in staat om DNS-queries voor on-premises domeinen door te sturen naar de on-premises DNS-servers via de Site-to-Site VPN-verbinding. De applicatie in de VPC kan dan on-premises hostnamen oplossen. Het starten van EC2-instances als DNS-forwarders is een handmatige en minder schaalbare oplossing dan Route 53 Resolver. Direct Connect is een dure oplossing voor dit specifieke probleem en lost het DNS-resolutieprobleem niet direct op. Een openbare Route 53 hosted zone is ongeschikt voor interne, on-premises domeinnamen, omdat deze bedoeld is voor publieke DNS-resolutie en geen veilige verbinding biedt met het on-premises netwerk.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig