AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·RU·Обновлено 3 Aug 2026
Компания будет переносить внутреннее приложение в AWS. Приложение будет работать на инстансах EC2 в одной VPC, и пользователи будут получать к нему доступ из локальных центров обработки данных через AWS VPN или AWS Direct Connect. Пользователи должны использовать частные доменные имена, зарезервированные для использования в AWS, и каждый инстанс EC2 должен автоматически переключаться на другой инстанс EC2 в том же аккаунте AWS и VPC. Дизайн DNS не должен предоставлять приложение в интернет. Какое решение удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместите инстансы EC2 в частных подсетях. Создайте частную хост-зону Route 53 для зарезервированного доменного имени AWS и свяжите частную хост-зону с VPC. Создайте входящую конечную точку Route 53 Resolver. Настройте локальные DNS-резолверы для условной пересылки DNS-запросов для домена AWS на IP-адрес входящей конечной точки Resolver. В частной хост-зоне создайте первичные и отказоустойчивые записи, указывающие на частные IP-адреса инстансов EC2. Создайте метрику и оповещение CloudWatch для мониторинга работоспособности приложения и настройте оповещение в качестве проверки работоспособности для первичной конечной точки приложения..
Почему это правильный ответ
Правильный ответ соответствует всем требованиям: инстансы EC2 находятся в частных подсетях, что предотвращает доступ из интернета. Частная хост-зона Route 53 с привязкой к VPC обеспечивает использование частных доменных имен в AWS. Входящая конечная точка Route 53 Resolver позволяет локальным DNS-серверам пересылать запросы для домена AWS в VPC. Создание первичных и отказоустойчивых записей с проверками работоспособности на основе CloudWatch обеспечивает автоматическое переключение между инстансами.
Неправильные варианты:
Первый вариант использует публичные IP-адреса и исходящую конечную точку, что не соответствует требованию частного доступа и может раскрыть приложение в интернет.
Второй вариант использует публичную хост-зону, что противоречит требованию частного доступа.
Четвертый вариант предлагает проверки работоспособности Route 53, нацеленные на частные IP-адреса, что невозможно напрямую, так как проверки работоспособности Route 53 обычно требуют публичного доступа или интеграции с другими сервисами, такими как CloudWatch.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.