Firma posiada VPC z połączeniem Site-to-Site VPN do środowiska lokalnego i używa domyślnego zestawu opcji DHCP. Aplikacja na instancji Amazon Linux 2 EC2 musi pobierać sekret RDS z Secrets Manager za pośrednictwem prywatnego punktu końcowego VPC, a także wywoływać wewnętrzne lokalne API REST pod adresem https://api.example.internal. Dwa lokalne serwery DNS Windows wykonują wewnętrzne rozpoznawanie nazw. Instancja EC2 może dotrzeć do lokalnego API za pomocą adresu IP, ale nie za pomocą nazwy hosta. Co powinien zrobić inżynier sieci, aby to naprawić i zapobiec problemowi dla innych zasobów VPC?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę Amazon Route 53 Resolver, która przekazuje zapytania dla example.internal do lokalnych serwerów DNS Windows. Powiąż regułę z VPC..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie reguły Amazon Route 53 Resolver, która przekazuje zapytania dla example.internal do lokalnych serwerów DNS Windows i powiązanie jej z VPC. Domyślny zestaw opcji DHCP w AWS używa serwerów DNS Amazona, które nie są w stanie rozwiązać wewnętrznych nazw hostów lokalnych. Tworząc regułę przekazywania zapytań (forwarding rule) w Route 53 Resolver, można skierować zapytania dla konkretnej domeny (np. example.internal) do lokalnych serwerów DNS. To rozwiązanie jest skalowalne i dotyczy wszystkich zasobów w VPC, eliminując potrzebę ręcznej konfiguracji każdej instancji. Pozostałe opcje są nieprawidłowe: Utworzenie nowego zestawu opcji DHCP z lokalnymi serwerami DNS rozwiązałoby problem rozpoznawania nazw, ale uniemożliwiłoby instancji EC2 rozpoznawanie nazw hostów AWS (np. Secrets Manager), ponieważ
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana