Компания имеет канал Direct Connect между своим локальным центром обработки данных и VPC. VPC использует частную размещенную зону Route 53 для внутренних имен сервисов AWS. Локальные серверы должны иметь возможность разрешать имена в этой частной размещенной зоне. Какое решение позволит это сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать входящую точку разрешения Route 53 (inbound resolver endpoint), разрешить трафик через группы безопасности и маршрутизацию, а также настроить локальные DNS-серверы для условной пересылки запросов для частной зоны на IP-адреса входящей точки..
Почему это правильный ответ
Правильный ответ — создание входящей точки разрешения Route 53. Входящая точка разрешения позволяет локальным DNS-серверам пересылать DNS-запросы для частных размещенных зон Route 53 в VPC. После создания входящей точки разрешения (которая предоставляет IP-адреса в подсетях VPC) локальные DNS-серверы настраиваются для условной пересылки запросов для конкретной частной зоны на эти IP-адреса. Необходимо обеспечить соответствующую маршрутизацию и правила групп безопасности для разрешения трафика между локальной сетью и входящей точкой. Создание исходящей точки разрешения (outbound resolver endpoint) используется для пересылки DNS-запросов из VPC в локальную сеть, а не наоборот. Добавление записей TXT или PTR в частную размещенную зону не решает проблему разрешения имен из локальной сети, поскольку эти записи не обеспечивают механизм для локальных DNS-серверов для запроса имен в частной зоне Route 53.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется