Компания использует общий аккаунт AWS для подключения к локальным центрам обработки данных. Частные внутренние веб-сервисы работают в нескольких аккаунтах AWS, и доступ к ним осуществляется сотрудниками офиса с использованием DNS-имен в локальной зоне с именем example.internal. Регистрация нового сервиса, размещенного в AWS, в настоящее время требует ручного изменения внутреннего DNS с участием нескольких команд. Компания хочет, чтобы владельцы сервисов могли регистрировать свои DNS-записи напрямую, с минимальными изменениями конфигурации и низкими затратами. Какую комбинацию шагов должен реализовать сетевой инженер? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте входящую конечную точку Amazon Route 53 Resolver в VPC общего аккаунта. На локальных DNS-серверах создайте условный перенаправитель для aws.example.internal, который перенаправляет запросы на IP-адреса входящей конечной точки., Создайте частную хост-зону Route 53 с именем aws.example.internal в общем аккаунте AWS для разрешения имен в этом домене., Создайте частную хост-зону в общем аккаунте AWS для каждого аккаунта AWS, в котором работает сервис, используя такие имена, как account1.aws.example.internal. Свяжите каждую частную хост-зону с VPC, где работает сервис, и с VPC общего аккаунта..
Почему это правильный ответ
Для централизованного управления DNS и обеспечения доступа к сервисам в AWS из локальной сети необходимо создать частную хост-зону Route 53 aws.example.internal в общем аккаунте AWS. В этой зоне будут храниться записи для всех сервисов AWS. Для каждого аккаунта AWS, где размещены сервисы, создается подзона (например, account1.aws.example.internal) в общем аккаунте и связывается с VPC сервиса и VPC общего аккаунта. Это позволяет владельцам сервисов создавать записи в своих подзонах. Для разрешения этих имен из локальной сети создается входящая конечная точка Route 53 Resolver в VPC общего аккаунта. На локальных DNS-серверах настраивается условный перенаправитель для aws.example.internal, который направляет запросы на IP-адреса этой конечной точки. Неправильные варианты: Создание DNS-записи для каждого сервиса в его локальной частной хост-зоне не обеспечивает централизованное управление и требует ручного распространения записей. Создание правила Route 53 Resolver для onprem.example.internal не относится к решению задачи разрешения имен AWS-сервисов из локальной сети. Запуск экземпляров EC2 с BIND является более сложным и дорогим решением по сравнению с использованием Route 53 Resolver.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется