Środowisko lokalne musi rozwiązywać rekordy w prywatnej strefie hostowanej Route 53 (example.com) za pośrednictwem łącza Direct Connect do VPC. Co powinien skonfigurować administrator SysOps, aby lokalny serwer DNS mógł wysyłać zapytania do prywatnej strefy hostowanej example.com?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz punkt końcowy przychodzący Route 53 Resolver i dołącz grupę zabezpieczeń, która zezwala na przychodzący ruch TCP/UDP na porcie 53 z lokalnych serwerów DNS..
Dlaczego to jest odpowiedź
Aby lokalne serwery DNS mogły rozwiązywać rekordy w prywatnej strefie hostowanej Route 53, należy skonfigurować punkt końcowy przychodzący (Inbound Endpoint) Route 53 Resolver. Ten punkt końcowy umożliwia zapytania DNS z sieci lokalnej (przez Direct Connect) do Route 53. Do punktu końcowego należy dołączyć grupę zabezpieczeń, która zezwala na przychodzący ruch TCP/UDP na porcie 53. Jest to port standardowo używany przez DNS. Opcje z punktem końcowym wychodzącym (Outbound Endpoint) są nieprawidłowe, ponieważ służą one do przekazywania zapytań DNS z VPC do lokalnych serwerów DNS lub innych zewnętrznych serwerów DNS, a nie odwrotnie. Zezwalanie na ruch wychodzący zamiast przychodzącego na grupie zabezpieczeń również jest błędne, ponieważ zapytania przychodzą z sieci lokalnej do AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana