Firma korzysta ze współdzielonego konta AWS w celu zapewnienia łączności z centrami danych on-premises. Prywatne wewnętrzne usługi sieciowe działają na wielu kontach AWS i są dostępne dla pracowników biurowych za pomocą nazw DNS w strefie on-premises o nazwie example.internal. Rejestracja nowej usługi hostowanej w AWS wymaga obecnie ręcznej zmiany wewnętrznego DNS przez wiele zespołów. Firma chce, aby właściciele usług mogli rejestrować swoje rekordy DNS bezpośrednio, przy minimalnych zmianach konfiguracyjnych i niskich kosztach. Jaką kombinację kroków powinien wdrożyć inżynier sieciowy? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz inbound endpoint Amazon Route 53 Resolver w VPC współdzielonego konta. Na serwerach DNS on-premises utwórz conditional forwarder dla aws.example.internal, który przekierowuje zapytania do adresów IP inbound endpointu., Utwórz prywatną strefę hostowaną Route 53 o nazwie aws.example.internal na współdzielonym koncie AWS, aby rozwiązywać nazwy w tej domenie., Utwórz prywatną strefę hostowaną na współdzielonym koncie AWS dla każdego konta AWS, które uruchamia usługę, używając nazw takich jak account1.aws.example.internal. Powiąż każdą prywatną strefę hostowaną z VPC, w której działa usługa, oraz z VPC współdzielonego konta..
Dlaczego to jest odpowiedź
Prawidłowe rozwiązanie wykorzystuje Route 53 Resolver do integracji DNS on-premises z AWS. Utworzenie prywatnej strefy hostowanej aws.example.internal na koncie współdzielonym pozwala na centralne zarządzanie domeną dla usług AWS. Następnie, utworzenie prywatnych stref hostowanych dla każdego konta AWS (np. account1.aws.example.internal) na koncie współdzielonym, powiązanych z odpowiednimi VPC, umożliwia właścicielom usług samodzielne zarządzanie rekordami DNS w swoich poddomenach. Inbound endpoint Route 53 Resolver we współdzielonym VPC pozwala serwerom DNS on-premises na przekazywanie zapytań dla aws.example.internal do Route 53, co umożliwia rozwiązywanie nazw usług AWS. Opcja z tworzeniem rekordu DNS dla każdej usługi i udostępnianiem go pracownikom jest nieefektywna i nie rozwiązuje problemu ręcznych zmian. Uruchamianie instancji EC2 z BIND jest kosztowne i złożone, a Route 53 Resolver oferuje wbudowane rozwiązanie. Tworzenie reguły Route 53 Resolver do przekazywania zapytań dla onprem.example.internal jest nieistotne dla tego problemu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana