AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·PL·Zaktualizowano 3 Aug 2026
Firma ubezpieczeniowa migruje obciążenia z środowiska lokalnego do AWS. Wymagają kompleksowego rozwiązywania nazw DNS i dwukierunkowego DNS między AWS a środowiskiem lokalnym. Obciążenia będą z czasem przenoszone do wielu VPC i będą od siebie zależne. Które rozwiązanie spełnia te potrzeby?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj prywatną strefę hostowaną dla każdego VPC aplikacji i utwórz wymagane rekordy. Utwórz zestaw punktów końcowych Amazon Route 53 Resolver (przychodzących i wychodzących) w VPC wyjściowym. Zdefiniuj reguły Route 53 Resolver, aby przekazywać żądania dla domen lokalnych do lokalnego resolwera DNS. Powiąż prywatne strefy hostowane VPC aplikacji z VPC wyjściowym i udostępnij reguły Route 53 Resolver kontom aplikacji za pomocą AWS Resource Access Manager. Skonfiguruj lokalne serwery DNS, aby przekazywały domeny chmurowe do punktów końcowych Route 53 inbound..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia kompleksowe dwukierunkowe rozwiązywanie nazw DNS. Prywatne strefy hostowane w Route 53 dla każdego VPC aplikacji umożliwiają rozwiązywanie nazw w chmurze. Punkty końcowe Route 53 Resolver (przychodzące i wychodzące) w VPC wyjściowym, wraz z regułami przekazywania, umożliwiają komunikację DNS między AWS a środowiskiem lokalnym. Reguły przekazują zapytania dla domen lokalnych do lokalnego resolvera DNS, a lokalne serwery DNS przekazują zapytania dla domen chmurowych do punktów końcowych Route 53 Resolver (przychodzących). Udostępnianie zasobów za pomocą AWS Resource Access Manager (RAM) zapewnia dostęp do prywatnych stref hostowanych i reguł resolvera w wielu kontach i VPC.
Niepoprawne opcje:
Użycie publicznej strefy hostowanej jest nieodpowiednie, ponieważ wymaga się prywatnego rozwiązywania nazw DNS między środowiskiem lokalnym a AWS.
Przekazywanie domen chmurowych do punktów końcowych Route 53 outbound z lokalnych serwerów DNS jest nieprawidłowe; powinno się używać punktów końcowych inbound.
Wiązanie reguł Route 53 outbound z VPC aplikacji i udostępnianie prywatnych stref hostowanych jest nieefektywne; reguły resolvera powinny być udostępniane, a prywatne strefy hostowane powinny być powiązane z centralnym VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.