Bir şirket, bir izin listesindeki alan adları dışındaki tüm alan adlarını engellemek için bir VPC'de Amazon Route 53 Resolver DNS Firewall kullanıyor. DNS Firewall'ın yanıt vermemesi durumunda, DNS sorguları çözümlenemeyeceği için VPC kaynaklarının etkileneceğinden endişe ediyorlar. Uygulama SLA'larını korumak için, Route 53 Resolver DNS Firewall'dan yanıt almasa bile DNS sorgularının çözümlenmeye devam etmesi gerekir. Ağ mühendisi bu gereksinimi karşılamak için hangi yapılandırma değişikliğini yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC için fail open'ı etkinleştirmek üzere DNS Firewall VPC yapılandırmasını güncelleyin..
Neden bu cevap
Doğru cevap, DNS sorgularının DNS Firewall'dan yanıt alınamasa bile çözümlenmeye devam etmesini sağlamak için "fail open" (açık kalma) özelliğini etkinleştirmektir. Bu ayar, DNS Firewall hizmetinde bir kesinti veya yanıt vermeme durumu olduğunda, DNS sorgularının normal şekilde Route 53 Resolver'a iletilmesini sağlar. Bu, uygulamanın DNS çözümlemesi için kesintisiz çalışmasına olanak tanır ve SLA'ların korunmasına yardımcı olur. "Fail open" özelliğini devre dışı bırakmak, DNS Firewall'ın yanıt vermemesi durumunda DNS sorgularının başarısız olmasına neden olur. DHCP seçenekleri kümeleri, DNS Firewall'ın "fail open" davranışını kontrol etmek için kullanılmaz; bu ayar doğrudan DNS Firewall VPC yapılandırması üzerinden yapılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez