AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Ontwerp een DNS-architectuur zodat AWS-accounts on-premises namen kunnen oplossen, on-premises systemen AWS-namen kunnen oplossen en individuele accounts subdomeinen kunnen beheren. De oplossing moet gebruikmaken van native AWS-services en een enkele set regels die werken voor alle accounts. Welke combinatie van stappen moet de engineer nemen? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon Route 53 private hosted zone voor het algehele clouddomein. Plan om subdomeinen te maken die aansluiten bij andere AWS-accounts die zijn gekoppeld aan de centrale Route 53 private hosted zone., Maak Amazon Route 53 Resolver inbound- en outbound-endpoints in het centrale AWS-account dat de private hosted zone voor het algehele clouddomein host. Maak een forwarding-regel om verkeer door te sturen naar een DNS-resolver-endpoint on premises. Maak een andere regel om verkeer tussen subdomeinen door te sturen naar het Resolver inbound-endpoint., Deel de Amazon Route 53 Resolver-regels tussen accounts met behulp van AWS Resource Access Manager (AWS RAM). Zorg ervoor dat er netwerkverbindingen bestaan tussen de andere accounts en het centrale account, zodat verkeer de Route 53 Resolver-endpoints kan bereiken..
Waarom dit het antwoord is
De eerste correcte stap is het aanmaken van een Route 53 private hosted zone voor het overkoepelende clouddomein. Dit is de basis voor het beheren van DNS binnen AWS en maakt het mogelijk om subdomeinen te delegeren aan andere accounts. De tweede correcte stap is het opzetten van Route 53 Resolver inbound- en outbound-endpoints in het centrale account. Inbound-endpoints maken het mogelijk voor on-premises systemen om AWS-namen op te lossen, terwijl outbound-endpoints AWS-systemen in staat stellen on-premises namen op te lossen via forwarding-regels. De derde correcte stap is het delen van de Route 53 Resolver-regels met AWS Resource Access Manager (AWS RAM) en het verzekeren van netwerkconnectiviteit. Dit zorgt ervoor dat alle accounts de centrale DNS-configuratie kunnen gebruiken en de endpoints kunnen bereiken.
Opties die AWS Directory Service voor Microsoft Active Directory noemen, zijn onjuist omdat de vraag vraagt om een oplossing die gebruikmaakt van native AWS-services en een enkele set regels voor alle accounts, wat Route 53 Resolver beter faciliteert voor cross-account DNS-beheer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.