AWS hesaplarının şirket içi adları çözümleyebileceği, şirket içi sistemlerin AWS adlarını çözümleyebileceği ve bireysel hesapların alt alan adlarını yönetebileceği bir DNS mimarisi tasarlayın. Çözüm, AWS yerel hizmetlerini ve hesaplar arasında çalışan tek bir kural kümesini kullanmalıdır. Mühendis hangi adımları atmalıdır? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Genel bulut alanı için bir Amazon Route 53 özel barındırılan bölge oluşturun. Merkezi Route 53 özel barındırılan bölgeyle ilişkili diğer AWS hesaplarıyla uyumlu alt alan adları oluşturmayı planlayın., Genel bulut alanı için özel barındırılan bölgeyi barındıran merkezi AWS hesabında Amazon Route 53 Resolver gelen ve giden uç noktaları oluşturun. Trafiği şirket içinde bir DNS çözümleyici uç noktasına iletmek için bir iletme kuralı oluşturun. Alt alan adları arasındaki trafiği Resolver gelen uç noktasına iletmek için başka bir kural oluşturun., AWS Resource Access Manager (AWS RAM) kullanarak Amazon Route 53 Resolver kurallarını hesaplar arasında paylaşın. Trafiğin Route 53 Resolver uç noktalarına ulaşabilmesi için diğer hesaplar ile merkezi hesap arasında ağ bağlantısının mevcut olduğundan emin olun..
Neden bu cevap
Doğru yanıtlar, hibrit bir DNS mimarisi için Route 53 Özel Barındırılan Bölgeler, Route 53 Çözümleyici uç noktaları ve AWS RAM'in nasıl kullanılacağını açıklar. İlk olarak, merkezi bir hesapta özel bir barındırılan bölge oluşturmak, AWS hesapları ve şirket içi ağ arasında ad çözümlemesi için bir temel sağlar. İkinci olarak, Route 53 Çözümleyici gelen ve giden uç noktaları, şirket içi DNS sunucuları ile AWS VPC'leri arasında DNS sorgularının iletilmesine olanak tanır. Giden uç noktalar, AWS'den şirket içine sorguları iletirken, gelen uç noktalar şirket içinden AWS'ye sorguları iletir. Son olarak, AWS RAM kullanarak Route 53 Çözümleyici kurallarını hesaplar arasında paylaşmak, tüm bağlı hesaplarda tutarlı DNS çözümlemesi sağlar ve her hesapta ayrı ayrı kural oluşturma ihtiyacını ortadan kaldırır. Bu, tek bir kural kümesi gereksinimini karşılar. Yanlış seçenekler: Microsoft Active Directory için AWS Directory Service sunucu uç noktaları oluşturmak, entegre bir AD ortamı için geçerli olsa da, bu senaryo için birincil DNS çözümleme mekanizması değildir ve Route 53 Çözümleyici'nin yerel yeteneklerini kullanmaz. Ağ bağlantısının mevcut olduğundan emin olmak, DNS çözümlemesi için kritik olsa da, tek başına bir mimari adımı değildir; bu, diğer adımların bir ön koşuludur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez