Компания требует, чтобы все внутренние подключения приложений использовали частные IP-адреса. Архитектор решений создал конечные точки интерфейса VPC для подключения к публичным сервисам AWS, но DNS-имена разрешаются в публичные IP-адреса, и внутренние сервисы не могут достичь конечных точек интерфейса. Что должен сделать архитектор решений, чтобы это исправить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить опцию Private DNS для конечной точки VPC..
Почему это правильный ответ
Включение опции Private DNS для конечной точки VPC позволяет DNS-запросам к публичным именам сервисов AWS разрешаться в частные IP-адреса конечной точки интерфейса VPC. Это гарантирует, что весь трафик между вашими внутренними приложениями и сервисами AWS остается внутри сети AWS, используя частные IP-адреса, что соответствует требованию компании. Обновление таблиц маршрутизации подсетей не решит проблему разрешения DNS-имен в публичные IP-адреса. Маршрутизация определяет путь трафика после разрешения IP-адреса, но не влияет на сам процесс разрешения имен. Изменение группы безопасности, прикрепленной к конечной точке интерфейса, не решит проблему DNS, так как это относится к контролю доступа, а не к разрешению имен. Создание частной размещенной зоны Route 53 с условным перенаправителем является более сложным решением, которое может быть использовано в других сценариях, но для этой конкретной проблемы с конечными точками интерфейса VPC опция Private DNS является наиболее прямым и эффективным решением.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется