Prywatna usługa intranetowa będzie działać na instancjach EC2 w VPC, która jest połączona z siecią lokalną za pośrednictwem Site-to-Site VPN. Nowa usługa musi rozpoznawać nazwy hostów w strefie DNS company.example; ta strefa jest hostowana tylko lokalnie i dostępna tylko z sieci korporacyjnej. Jakie rozwiązanie umożliwia instancjom w VPC rozpoznawanie nazw company.example, aby usługa mogła integrować się z istniejącymi usługami lokalnymi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz nazwy hostów DNS dla VPC. Utwórz punkt końcowy wychodzący (outbound endpoint) Route 53 Resolver i dodaj regułę Resolvera, która przekazuje zapytania dla company.example do lokalnych serwerów nazw..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie nazw hostów DNS dla VPC, utworzenie wychodzącego punktu końcowego Route 53 Resolver i dodanie reguły Resolvera, która przekazuje zapytania dla company.example do lokalnych serwerów nazw. To rozwiązanie pozwala instancjom EC2 w VPC na wysyłanie zapytań DNS dla domen lokalnych do lokalnych serwerów DNS za pośrednictwem VPN. Pierwsza opcja jest nieprawidłowa, ponieważ utworzenie pustej prywatnej strefy hostowanej Route 53 i dodanie rekordu NS do lokalnej strefy nie spowoduje, że instancje w VPC będą pytać lokalne serwery DNS. Trzecia opcja, z użyciem punktu końcowego przychodzącego, służy do umożliwienia lokalnym serwerom DNS odpytywania Route 53 dla zasobów w AWS, a nie odwrotnie. Czwarta opcja, modyfikowanie plików hosts, jest nieefektywna i trudna w zarządzaniu dla dynamicznych środowisk i dużej liczby hostów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana