Локальное приложение использует имя хоста host1.onprem.private. Другое приложение на инстансе EC2 использует host1.awscloud.private. VPN-подключение Site-to-Site связывает две сети, но локальное приложение не может разрешить имя хоста EC2. Какая конфигурация позволит локальному DNS-резолверу разрешить host1.awscloud.private?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте входящую конечную точку Route 53 Resolver, свяжите ее с VPC инстанса EC2 и настройте локальный DNS-сервер для пересылки запросов для awscloud.private на эту входящую конечную точку..
Почему это правильный ответ
Правильный ответ: Создание входящей конечной точки Route 53 Resolver в VPC инстанса EC2 позволяет локальным DNS-серверам пересылать запросы для домена awscloud.private в AWS. Эта конечная точка действует как шлюз, через который локальный DNS-сервер может разрешать имена хостов в частных размещенных зонах Route 53, связанных с VPC. Неправильные варианты: Первый вариант неверен, потому что он предлагает пересылать запросы для onprem.private в AWS, тогда как проблема заключается в разрешении имен хостов AWS из локальной среды. Третий и четвертый варианты предлагают использовать исходящую конечную точку Route 53 Resolver. Исходящие конечные точки используются для пересылки DNS-запросов ИЗ AWS в локальную сеть, а не наоборот. В данном случае требуется пересылка ИЗ локальной сети В AWS, что достигается входящей конечной точкой.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется