Aplikacja lokalna używa nazwy hosta host1.onprem.private. Inna aplikacja na instancji EC2 używa host1.awscloud.private. Sieć VPN typu Site-to-Site łączy obie sieci, ale aplikacja lokalna nie może rozwiązać nazwy hosta EC2. Jaka konfiguracja pozwoli lokalnemu resolverowi DNS rozwiązać host1.awscloud.private?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz punkt końcowy przychodzący (inbound endpoint) Route 53 Resolver, powiąż go z VPC instancji EC2 i skonfiguruj lokalny serwer DNS, aby przekazywał zapytania dla awscloud.private do tego punktu końcowego przychodzącego..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie punktu końcowego przychodzącego (inbound endpoint) Route 53 Resolver, powiązanie go z VPC instancji EC2 i skonfigurowanie lokalnego serwera DNS, aby przekazywał zapytania dla awscloud.private do tego punktu końcowego. Punkt końcowy przychodzący Route 53 Resolver umożliwia lokalnym serwerom DNS wysyłanie zapytań do Route 53 w AWS w celu rozwiązania nazw hostów w prywatnych strefach hostowanych i rekordach DNS VPC. Przekierowanie zapytań dla awscloud.private do tego punktu końcowego pozwoli lokalnej aplikacji rozwiązać host1.awscloud.private. Pozostałe opcje są nieprawidłowe: Pierwsza opcja jest błędna, ponieważ reguła przekazywania dla onprem.private nie jest potrzebna do rozwiązania nazwy hosta AWS, a lokalny serwer DNS powinien przekazywać zapytania dla awscloud.private, nie onprem.private. Opcje z punktem końcowym wychodzącym (outbound endpoint) są nieprawidłowe, ponieważ punkty końcowe wychodzące służą do przekazywania zapytań z VPC do lokalnych serwerów DNS, a nie odwrotnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana