После миграции приложения в VPC, подключенный к локальной сети через Site-to-Site VPN, приложение больше не может разрешать внутренние имена хостов, на которые отвечает локальный DNS-сервер. Какой подход позволит приложению на базе VPC разрешать локальные доменные имена?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать исходящую конечную точку Route 53 Resolver и настроить правила пересылки, чтобы запросы для локального домена перенаправлялись на локальный DNS-сервер..
Почему это правильный ответ
Правильный ответ — создание исходящей конечной точки Route 53 Resolver и настройка правил пересылки. Это позволяет VPC перенаправлять DNS-запросы для определенных доменов (в данном случае, локального домена) на локальные DNS-серверы через Site-to-Site VPN. Таким образом, приложение в VPC может разрешать внутренние имена хостов, управляемые локальным DNS. Запуск инстансов EC2 с DNS-форвардером — это возможное решение, но Route 53 Resolver является более управляемым и интегрированным сервисом, требующим меньше накладных расходов. Установка Direct Connect не является необходимым шагом, так как проблема связана с разрешением DNS, а не с пропускной способностью или типом соединения. Создание публичной размещенной зоны Route 53 для локального домена не подходит, так как локальные домены должны разрешаться внутри частной сети, а не через публичный DNS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется