Bir şirket, dahili bir uygulamayı AWS'ye taşıyacak. Uygulama, tek bir VPC'deki EC2 örneklerinde çalışacak ve kullanıcılar, AWS VPN veya AWS Direct Connect üzerinden şirket içi veri merkezlerinden uygulamaya erişecek. Kullanıcılar, AWS'de kullanılmak üzere ayrılmış özel alan adlarını kullanmalı ve her EC2 örneği, aynı AWS hesabında ve VPC'de başka bir EC2 örneğine otomatik olarak yük devretmelidir. DNS tasarımı, uygulamayı internete açık hale getirmemelidir. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneklerini özel alt ağlara yerleştirin. AWS için ayrılmış alan adı için bir Route 53 private hosted zone oluşturun ve private hosted zone'u VPC ile ilişkilendirin. Bir Route 53 Resolver inbound endpoint oluşturun. Şirket içi DNS çözümleyicilerini, AWS alan adı için DNS sorgularını Resolver inbound endpoint IP adresine koşullu olarak iletecek şekilde yapılandırın. Private hosted zone'da, EC2 örneklerinin özel IP adreslerini işaret eden birincil ve yük devretme kayıtları oluşturun. Uygulamanın sağlığını izlemek için bir CloudWatch metriği ve alarmı oluşturun ve alarmı birincil uygulama uç noktası için sağlık kontrolü olarak yapılandırın..
Neden bu cevap
Doğru cevap, EC2 örneklerini özel alt ağlara yerleştirerek uygulamanın internete açık olmamasını sağlar. Route 53 özel barındırılan bölge (private hosted zone) ve Resolver gelen uç nokta (inbound endpoint) kombinasyonu, şirket içi kullanıcıların AWS'deki özel alan adlarını kullanarak uygulamaya erişmesini sağlar. Şirket içi DNS sunucularının gelen uç noktaya koşullu iletimi, yalnızca AWS alan adı sorgularının AWS'ye yönlendirilmesini sağlar. Birincil ve yük devretme kayıtları, otomatik yük devretme gereksinimini karşılar. CloudWatch metriği ve alarmı, uygulama sağlığını izlemek ve yük devretmeyi tetiklemek için doğru mekanizmadır. Diğer seçenekler neden yanlış: İlk seçenek, EC2 örneklerine genel IP adresleri atayarak uygulamayı internete açık hale getirir, bu da gereksinimlere aykırıdır. Ayrıca, genel IP'ler için Resolver giden uç nokta (outbound endpoint) yerine gelen uç nokta kullanılmalıdır. İkinci seçenek, bir Route 53 genel barındırılan bölge (public hosted zone) oluşturarak uygulamayı internete açık hale getirir. Dördüncü seçenek, Route 53 sağlık kontrollerini doğrudan özel IP adreslerine yapılandırmayı önerir. Ancak, Route 53 sağlık kontrolleri genellikle genel uç noktaları izler. Özel uç noktalar için CloudWatch metrikleri ve alarmları daha uygun bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez