Firma wymaga, aby wszystkie połączenia wewnętrznych aplikacji wykorzystywały prywatne adresy IP. Architekt rozwiązań utworzył endpointy interfejsowe VPC, aby połączyć się z publicznymi usługami AWS, ale nazwy DNS są rozwiązywane do publicznych adresów IP, a usługi wewnętrzne nie mogą dotrzeć do endpointów interfejsowych. Co powinien zrobić architekt rozwiązań, aby to naprawić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączyć opcję Private DNS dla endpointu VPC..
Dlaczego to jest odpowiedź
Włączenie opcji Private DNS dla endpointu VPC (VPC endpoint) jest prawidłowym rozwiązaniem. Gdy ta opcja jest włączona, AWS Route 53 automatycznie rozwiązuje nazwy DNS dla usług AWS na prywatne adresy IP endpointów interfejsowych w ramach VPC, zamiast na publiczne adresy IP. Dzięki temu ruch z wewnętrznych aplikacji pozostaje w sieci prywatnej AWS, co spełnia wymagania firmy. Aktualizacja tabel routingu jest konieczna, aby ruch kierowany do endpointu interfejsowego był prawidłowo przekierowywany, ale nie rozwiązuje problemu rozwiązywania nazw DNS na publiczne adresy IP. Modyfikacja grupy bezpieczeństwa jest ważna dla kontroli dostępu, ale nie wpływa na sposób rozwiązywania nazw DNS. Utworzenie prywatnej strefy hostowanej Route 53 z warunkowym forwarderem jest bardziej złożonym rozwiązaniem, które może być użyteczne w innych scenariuszach, ale w tym przypadku opcja Private DNS dla endpointu VPC jest prostszym i bardziej bezpośrednim rozwiązaniem problemu z rozwiązywaniem nazw DNS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana