Po migracji aplikacji do VPC połączonego z siecią lokalną za pośrednictwem Site-to-Site VPN, aplikacja nie może już rozwiązywać wewnętrznych nazw hostów, na które odpowiada lokalny serwer DNS. Które podejście pozwoli aplikacji opartej na VPC rozwiązywać nazwy domen lokalnych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz punkt końcowy Route 53 Resolver outbound i skonfiguruj reguły przekierowania, aby zapytania dotyczące domeny lokalnej były przekazywane do lokalnego serwera DNS..
Dlaczego to jest odpowiedź
Prawidłową opcją jest utworzenie punktu końcowego Route 53 Resolver outbound i skonfigurowanie reguł przekierowania. To podejście umożliwia instancjom w VPC wysyłanie zapytań DNS dla domen lokalnych do lokalnego serwera DNS za pośrednictwem połączenia Site-to-Site VPN. Punkt końcowy outbound działa jako brama, a reguły przekierowania kierują ruch DNS dla określonych domen poza VPC. Uruchomienie instancji EC2 z DNS forwarderem jest możliwe, ale Route 53 Resolver outbound jest rozwiązaniem zarządzanym, bardziej skalowalnym i mniej wymagającym w utrzymaniu. Ustanowienie połączeń Direct Connect i LAG jest kosztownym i nadmiernym rozwiązaniem dla samego problemu rozwiązywania nazw DNS; Direct Connect służy do zapewnienia dedykowanego połączenia sieciowego o wysokiej przepustowości. Utworzenie publicznej strefy hostowanej Route 53 dla domeny lokalnej jest nieodpowiednie, ponieważ domeny wewnętrzne nie powinny być publicznie dostępne, a listy ACL nie służą do przekazywania zapytań DNS w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana