VPC jest połączone z lokalnym centrum danych za pośrednictwem Site-to-Site VPN. Instancje EC2 w VPC muszą rozpoznawać nazwy DNS dla example.com, używając lokalnych serwerów DNS. Jaka konfiguracja spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz outbound endpoint Route 53 Resolver, utwórz regułę przekierowania, która wysyła zapytania dla example.com do lokalnych serwerów DNS, i powiąż tę regułę z VPC..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie outbound endpointu Route 53 Resolver, utworzenie reguły przekierowania dla example.com do lokalnych serwerów DNS i powiązanie tej reguły z VPC. Instancje EC2 w VPC domyślnie używają Route 53 Resolvera. Aby przekierować zapytania DNS dla konkretnej domeny (example.com) do lokalnych serwerów DNS, potrzebny jest outbound endpoint, który umożliwia Route 53 Resolverowi wysyłanie zapytań poza VPC. Reguła przekierowania określa, które zapytania (dla example.com) mają być wysyłane do lokalnych serwerów DNS poprzez ten endpoint. Pozostałe opcje są nieprawidłowe: Utworzenie inbound endpointu i skonfigurowanie lokalnych serwerów DNS do przekazywania zapytań do niego służy do rozpoznawania nazw DNS w AWS z lokalnego centrum danych, a nie odwrotnie. Utworzenie inbound endpointu i dodanie reguły przekierowania na resolverze do lokalnych serwerów DNS jest błędne, ponieważ inbound endpoint służy do odbierania zapytań, a nie do ich wysyłania poza VPC. Utworzenie outbound endpointu i skonfigurowanie warunkowego przekazywania na lokalnych serwerach DNS do outbound endpointu jest nieprawidłowe, ponieważ to Route 53 Resolver w VPC musi przekierować zapytania do lokalnych serwerów DNS, a nie odwrotnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana