Firma posiada łącze Direct Connect między swoim centrum danych on-premises a VPC. VPC używa prywatnej strefy hostowanej Route 53 dla wewnętrznych nazw usług AWS. Serwery on-premises muszą być w stanie rozpoznawać nazwy w tej prywatnej strefie hostowanej. Które rozwiązanie to osiągnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz Route 53 inbound resolver endpoint, zezwól na ruch poprzez grupy bezpieczeństwa i routing, a następnie skonfiguruj serwery DNS on-prem tak, aby warunkowo przekazywały zapytania dla prywatnej strefy do adresów IP inbound endpoint..
Dlaczego to jest odpowiedź
Aby serwery on-premises mogły rozpoznawać nazwy w prywatnej strefie hostowanej Route 53, należy użyć Route 53 Resolver Inbound Endpoint. Ten endpoint udostępnia adresy IP w VPC, na które serwery DNS on-premises mogą kierować zapytania dotyczące prywatnych stref. Konieczne jest również skonfigurowanie grup bezpieczeństwa i tabel routingu, aby umożliwić ruch DNS między siecią on-premises a VPC przez Direct Connect. Serwery DNS on-premises powinny być skonfigurowane do warunkowego przekazywania zapytań dla domeny prywatnej strefy do adresów IP Inbound Endpoint. Opcja z Outbound Resolver Endpoint jest błędna, ponieważ służy do rozpoznawania nazw z VPC do serwerów DNS on-premises, a nie odwrotnie. Opcje z rekordami TXT lub PTR są nieprawidłowe, ponieważ te typy rekordów nie służą do konfigurowania przekazywania zapytań DNS między sieciami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana