Firma hostuje obciążenia produkcyjne na wielu kontach AWS. Instancje EC2 uruchamiają Amazon Linux 2 w kilku VPC. Każda sieć VPC używa własnej prywatnej strefy hostowanej Route 53 do wewnętrznego DNS. Sieć VPC na koncie A musi być w stanie rozpoznawać prywatne rekordy DNS należące do prywatnej strefy hostowanej powiązanej z siecią VPC na koncie B. Jakie kroki powinien podjąć administrator SysOps, aby umożliwić to rozpoznawanie między kontami?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Na koncie B uruchom AWS CLI, aby utworzyć autoryzację powiązania VPC. Po utworzeniu autoryzacji uruchom AWS CLI na koncie A, aby powiązać VPC z konta B z prywatną strefą hostowaną na koncie A..
Dlaczego to jest odpowiedź
Aby umożliwić rozpoznawanie prywatnych rekordów DNS między kontami, należy powiązać VPC z konta A z prywatną strefą hostowaną na koncie B. Proces ten wymaga autoryzacji. Najpierw na koncie B (gdzie znajduje się prywatna strefa hostowana) należy utworzyć autoryzację powiązania VPC za pomocą AWS CLI. Następnie, na koncie A (gdzie znajduje się VPC, które ma być powiązane), należy wykonać polecenie AWS CLI, aby powiązać VPC z prywatną strefą hostowaną na koncie B. Pozostałe opcje są nieprawidłowe: Modyfikacja /etc/resolv.conf nie jest skalowalnym ani zalecanym rozwiązaniem dla rozpoznawania DNS między VPC i może prowadzić do problemów z dostępem do innych usług. CloudFormation nie jest używane do bezpośredniego powiązania prywatnych stref hostowanych między sobą, lecz do zarządzania zasobami. Odwrócenie kolejności autoryzacji i powiązania (tj. tworzenie autoryzacji na koncie A i powiązanie z konta B) jest nieprawidłowe, ponieważ autoryzacja musi pochodzić od właściciela strefy hostowanej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana