Компания требует, чтобы все публичные DNS-запросы использовали локальное решение безопасности DNS, за исключением конечных точек сервисов AWS, доступ к которым осуществляется через VPC endpoints. Какие шаги должен выполнить сетевой инженер для реализации этого дизайна? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте исходящую конечную точку Amazon Route 53 Resolver. Свяжите эту конечную точку с VPC., Создайте системное правило для доменного имени amazonaws.com., Создайте правило пересылки для доменного имени «.» (точка) с целевым IP-адресом локального решения безопасности DNS..
Почему это правильный ответ
Для реализации этого дизайна необходимо настроить Route 53 Resolver. Создайте исходящую конечную точку Amazon Route 53 Resolver и свяжите ее с VPC. Это позволит запросам из VPC направляться к локальному DNS-решению. Затем создайте правило пересылки для доменного имени "." (точка) с целевым IP-адресом локального решения безопасности DNS. Это направит все общие DNS-запросы через локальное решение. Наконец, создайте системное правило для доменного имени amazonaws.com. Системные правила обрабатываются Route 53 Resolver напрямую, обеспечивая, что запросы к сервисам AWS через VPC endpoints не будут перенаправляться на локальное решение, а будут разрешаться AWS. Создание входящей конечной точки не подходит, так как она используется для разрешения DNS-запросов из локальной сети в AWS, а не наоборот. Создание нового набора параметров DHCP не является частью решения, так как Route 53 Resolver управляет пересылкой DNS-запросов, а не настройками DHCP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется