Firma posiada wiele VPC, w tym VPC usług współdzielonych (shared-services VPC) oraz kilka VPC aplikacji. Wszystkie VPC mają już łączność z lokalnymi serwerami DNS. Aplikacje w VPC aplikacji muszą rozpoznawać lokalne domeny wewnętrzne, nazwy lokalnych VPC oraz domeny hostowane w prywatnych strefach hostowanych Route 53. Co powinien wdrożyć inżynier sieci, aby spełnić te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy punkt końcowy wychodzący (outbound endpoint) Route 53 Resolver w VPC usług współdzielonych. Utwórz reguły przekierowania dla domen lokalnych. Powiąż reguły z nowym punktem końcowym Resolvera i każdym VPC aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie punktu końcowego wychodzącego (outbound endpoint) Route 53 Resolver w VPC usług współdzielonych, a następnie utworzenie reguł przekierowania dla domen lokalnych i powiązanie ich z tym punktem końcowym oraz każdym VPC aplikacji. Punkt końcowy wychodzący umożliwia VPC wysyłanie zapytań DNS do serwerów DNS poza AWS (np. lokalnych). Reguły przekierowania (forwarding rules) kierują zapytania dla określonych domen (lokalnych) do tych serwerów. Powiązanie reguł z VPC aplikacji sprawia, że zapytania z tych VPC są obsługiwane przez Resolver. Pozostałe opcje są nieprawidłowe, ponieważ punkt końcowy przychodzący (inbound endpoint) służy do odbierania zapytań z zewnątrz AWS, a nie do wysyłania zapytań do serwerów lokalnych. Aktualizacja opcji DHCP nie jest konieczna, ponieważ Route 53 Resolver automatycznie integruje się z domyślnym serwerem DNS VPC (169.254.169.253).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana