Zaprojektuj architekturę DNS tak, aby konta AWS mogły rozpoznawać nazwy lokalne, systemy lokalne mogły rozpoznawać nazwy AWS, a poszczególne konta mogły zarządzać subdomenami. Rozwiązanie powinno wykorzystywać natywne usługi AWS i jeden zestaw reguł, które działają we wszystkich kontach. Jaką kombinację kroków powinien podjąć inżynier? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz prywatną strefę hostowaną Amazon Route 53 dla ogólnej domeny chmurowej. Zaplanuj utworzenie subdomen, które będą zgodne z innymi kontami AWS powiązanymi z centralną prywatną strefą hostowaną Route 53., Utwórz punkty końcowe Amazon Route 53 Resolver inbound i outbound na centralnym koncie AWS, które hostuje prywatną strefę hostowaną dla ogólnej domeny chmurowej. Utwórz regułę przekazywania, aby przekazywać ruch do punktu końcowego resolwera DNS w środowisku lokalnym. Utwórz kolejną regułę, aby przekazywać ruch między subdomenami do punktu końcowego Resolver inbound., Udostępnij reguły Amazon Route 53 Resolver między kontami za pomocą AWS Resource Access Manager (AWS RAM). Upewnij się, że istnieje sieć między innymi kontami a kontem centralnym, aby ruch mógł dotrzeć do punktów końcowych Route 53 Resolver..
Dlaczego to jest odpowiedź
Pierwsza poprawna odpowiedź: Utworzenie prywatnej strefy hostowanej Route 53 dla domeny chmurowej i planowanie subdomen dla innych kont AWS powiązanych z tą strefą, umożliwia scentralizowane zarządzanie nazwami AWS i ich rozpoznawanie w całej organizacji. Druga poprawna odpowiedź: Utworzenie punktów końcowych Route 53 Resolver inbound i outbound na centralnym koncie pozwala na dwukierunkowe rozpoznawanie nazw: z AWS do środowiska lokalnego (przez regułę przekazywania do lokalnego resolwera DNS) oraz z innych kont AWS do subdomen (przez regułę do punktu końcowego inbound). Trzecia poprawna odpowiedź: Udostępnienie reguł Route 53 Resolver za pomocą AWS RAM zapewnia, że te same reguły DNS są dostępne i stosowane we wszystkich kontach, co upraszcza zarządzanie i zapewnia spójność. Zapewnienie łączności sieciowej jest kluczowe dla działania Resolvera. Opcja z AWS Directory Service for Microsoft Active Directory jest niepoprawna, ponieważ nie jest to natywna usługa do zarządzania ogólnym rozpoznawaniem nazw DNS między kontami AWS i środowiskiem lokalnym w sposób opisany w wymaganiach. Opcja "Upewnij się, że istnieje sieć między innymi kontami a kontem centralnym, aby ruch mógł dotrzeć do punktów końcowych DNS AWS Directory Service for Microsoft Active Directory" jest niepoprawna, ponieważ opiera się na nieprawidłowym założeniu użycia AWS Directory Service.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana