Компания хочет централизовать управление интерфейсными VPC endpoints и зонами Route 53 в аккаунте общих сервисов, используя модель Transit Gateway hub-and-spoke между аккаунтами. Команда сетевых сервисов должна централизованно управлять всеми зонами Route 53 и интерфейсными endpoints, а также обеспечивать приватный доступ к AWS KMS без прохождения трафика через публичный интернет. Что должен реализовать инженер для достижения этой цели?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В аккаунте общих сервисов создайте интерфейсный endpoint для AWS KMS. Отключите приватное DNS-имя endpoint'а. Создайте приватную хостинг-зону в аккаунте общих сервисов с записью-псевдонимом, указывающей на endpoint. Свяжите эту приватную хостинг-зону с VPC-спицами в каждом аккаунте AWS..
Почему это правильный ответ
Правильный ответ обеспечивает централизованное управление. Создание интерфейсного endpoint для KMS в аккаунте общих сервисов позволяет всем спицам получать к нему доступ. Отключение приватного DNS для endpoint'а предотвращает автоматическое разрешение DNS в VPC, где создан endpoint. Создание централизованной приватной хостинг-зоны в аккаунте общих сервисов с записью-псевдонимом, указывающей на этот endpoint, и связывание ее со всеми VPC-спицами, позволяет централизованно управлять DNS-разрешением для KMS во всех аккаунтах. Неправильные варианты: Создание приватной хостинг-зоны в каждом аккаунте-спице усложняет управление, так как DNS-записи будут распределены. Создание интерфейсного endpoint в каждом аккаунте-спице нарушает требование централизации и увеличивает затраты. Создание приватной хостинг-зоны в аккаунте общих сервисов, указывающей на endpoint'ы в каждом спице, также нарушает централизацию endpoint'ов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется