Firma zamierza migrować wewnętrzną aplikację do AWS. Aplikacja będzie działać na instancjach EC2 w pojedynczej VPC, a użytkownicy będą uzyskiwać do niej dostęp z centrów danych on-premises za pośrednictwem AWS VPN lub AWS Direct Connect. Użytkownicy muszą używać prywatnych nazw domen zarezerwowanych do użytku w AWS, a każda instancja EC2 musi automatycznie przełączać się na inną instancję EC2 w tym samym koncie AWS i VPC. Projekt DNS nie może ujawniać aplikacji w internecie. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Umieść instancje EC2 w prywatnych podsieciach. Utwórz prywatną strefę hostowaną Route 53 dla zarezerwowanej nazwy domeny AWS i skojarz prywatną strefę hostowaną z VPC. Utwórz punkt końcowy Route 53 Resolver inbound. Skonfiguruj resolvery DNS on-premises tak, aby warunkowo przekazywały zapytania DNS dla domeny AWS do adresu IP punktu końcowego Resolver inbound. W prywatnej strefie hostowanej utwórz rekordy podstawowe i awaryjne, które wskazują na prywatne adresy IP instancji EC2. Utwórz metrykę i alarm CloudWatch do monitorowania kondycji aplikacji i skonfiguruj alarm jako kontrolę kondycji dla podstawowego punktu końcowego aplikacji..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź spełnia wszystkie wymagania: instancje EC2 w prywatnych podsieciach zapewniają, że aplikacja nie jest dostępna publicznie. Prywatna strefa hostowana Route 53 z rekordami wskazującymi na prywatne adresy IP instancji EC2 umożliwia użycie prywatnych nazw domen. Punkt końcowy Route 53 Resolver inbound pozwala serwerom DNS on-premises na warunkowe przekazywanie zapytań DNS do AWS. Metryka i alarm CloudWatch, skonfigurowane jako kontrola kondycji dla podstawowego punktu końcowego, zapewniają automatyczne przełączanie awaryjne. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja 1 używa publicznych adresów IP i publicznej strefy hostowanej, co narusza wymaganie prywatności. Opcja 2 używa publicznej strefy hostowanej, co również narusza wymaganie prywatności. Opcja 4 używa kontroli kondycji Route 53, które nie mogą bezpośrednio monitorować prywatnych adresów IP w VPC bez dodatkowych konfiguracji, takich jak punkty końcowe VPC lub kontrola kondycji oparta na CloudWatch.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana