Компания использует гибридное подключение между VPC и своим локальным центром обработки данных. Локальный DNS-сервер обслуживает поддомен on-premises.example.com. Рабочие нагрузки AWS используют aws.example.com в нескольких VPC и аккаунтах. Ресурсы в обоих расположениях могут связываться друг с другом по IP, но компания хочет, чтобы рабочие нагрузки в VPC разрешали локальные ресурсы по их именам on-premises.example.com. Какой подход обеспечивает это с МИНИМАЛЬНЫМИ операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать исходящую конечную точку Route 53 Resolver. Создать правило Resolver, которое условно перенаправляет запросы для on-premises.example.com на локальный DNS-сервер, и связать это правило с VPC..
Почему это правильный ответ
Правильный ответ обеспечивает разрешение DNS для локальных ресурсов с минимальными операционными издержками. Создание исходящей конечной точки Route 53 Resolver позволяет VPC пересылать DNS-запросы на локальный DNS-сервер. Правило Resolver условно перенаправляет запросы для on-premises.example.com, гарантируя, что только соответствующие запросы отправляются локально, а остальные разрешаются Route 53. Неправильные варианты: Создание входящей и исходящей конечной точки Route 53 Resolver не требуется, так как локальные ресурсы не запрашивают домен aws.example.com. Входящая конечная точка используется для разрешения запросов из локальной среды в AWS. Запуск инстансов EC2 с BIND увеличивает операционные издержки из-за необходимости управления, патчинга и обеспечения высокой доступности этих инстансов. Запуск инстанса EC2 в каждом VPC с BIND еще больше увеличивает операционные издержки и сложность по сравнению с централизованным решением Route 53 Resolver.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется