Локальной среде необходимо разрешать записи в частной размещенной зоне Route 53 (example.com) через канал Direct Connect в VPC. Что должен настроить SysOps-администратор, чтобы локальный DNS-сервер мог запрашивать частную размещенную зону example.com?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать входящую конечную точку Route 53 Resolver и прикрепить группу безопасности, которая разрешает входящий трафик TCP/UDP по порту 53 от локальных DNS-серверов..
Почему это правильный ответ
Для разрешения запросов из локальной среды к частной зоне Route 53 через Direct Connect необходимо использовать входящую конечную точку Route 53 Resolver. Эта конечная точка действует как целевой объект для DNS-запросов, поступающих из вашей локальной сети. Она позволяет локальным DNS-серверам пересылать запросы для частных зон AWS Resolver'у. Группа безопасности, прикрепленная к входящей конечной точке, должна разрешать входящий трафик по портам TCP/UDP 53 от IP-адресов локальных DNS-серверов. Неправильные варианты: Исходящая конечная точка используется для пересылки DNS-запросов из VPC в локальную сеть, а не наоборот. Разрешение исходящего трафика на локальные DNS-серверы для входящей конечной точки не имеет смысла, так как она принимает входящие запросы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется