Aplikacje bankowości mobilnej działają na instancjach Amazon EC2 w VPC i muszą rozpoznawać nazwy DNS w lokalnej domenie Active Directory. Lokalne centrum danych łączy się z AWS za pośrednictwem AWS Direct Connect. Która opcja zapewnia rozpoznawanie nazw DNS w lokalnej domenie AD dla instancji w VPC przy najmniejszym nakładzie administracyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz punkty końcowe Amazon Route 53 Resolver i dodaj reguły warunkowego przekazywania, aby umożliwić rozpoznawanie przestrzeni nazw DNS między lokalnym centrum danych a VPC..
Dlaczego to jest odpowiedź
Utworzenie punktów końcowych Amazon Route 53 Resolver i reguł warunkowego przekazywania to najbardziej efektywne rozwiązanie. Punkty końcowe Resolver (Inbound i Outbound) umożliwiają dwukierunkową komunikację DNS między VPC a lokalnym centrum danych. Reguły warunkowego przekazywania kierują zapytania dotyczące lokalnej domeny Active Directory do lokalnych serwerów DNS, minimalizując nakład administracyjny, ponieważ nie wymaga to zarządzania dodatkowymi serwerami DNS ani kontrolerami domeny w AWS. Uruchamianie instancji EC2 jako buforujących serwerów DNS zwiększa złożoność zarządzania. Tworzenie prywatnej strefy hostowanej Route 53 z rekordami NS wskazującymi na lokalne serwery DNS nie zapewni rozpoznawania nazw dla instancji w VPC. Uruchomienie nowego kontrolera domeny AD w VPC z dwukierunkowym zaufaniem jest bardziej złożone i kosztowne niż Route 53 Resolver.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana