DNS-записи для example.com находятся в частной размещенной зоне Route 53 в аккаунте A. Приложения и базы данных работают в аккаунте B. Вы развертываете двухуровневое приложение в новом VPC в аккаунте B и создали запись CNAME db.example.com в частной размещенной зоне в аккаунте A для конечной точки RDS. Экземпляр EC2 приложения не может разрешить db.example.com, хотя запись в Route 53 верна. Какие шаги следует предпринять для исправления разрешения имен? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Из аккаунта A создайте авторизацию, которая позволяет связать частную размещенную зону с новым VPC в аккаунте B., Свяжите новый VPC в аккаунте B с размещенной зоной в аккаунте A. После принятия запроса на ассоциацию удалите авторизацию ассоциации в аккаунте A..
Почему это правильный ответ
Для разрешения DNS-имен из частной размещенной зоны Route 53 в одном аккаунте (Аккаунт A) для ресурсов в другом аккаунте (Аккаунт B) необходимо выполнить два шага. Во-первых, из Аккаунта A нужно создать авторизацию, которая разрешает связывание частной размещенной зоны с VPC в Аккаунте B. Это действие подтверждает, что владелец зоны согласен на такое связывание. Во-вторых, из Аккаунта B необходимо связать новый VPC с авторизованной частной размещенной зоной в Аккаунте A. После успешного связывания авторизация ассоциации в Аккаунте A может быть удалена, так как связь уже установлена. Развертывание базы данных на EC2 и добавление IP в /etc/resolv.conf не являются масштабируемыми или рекомендованными решениями для разрешения имен в AWS. Создание отдельной частной размещенной зоны в Аккаунте B и репликация зоны не являются стандартным механизмом для меж-аккаунтного разрешения частных DNS-записей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется