Bir şirket, şirket içi veri merkezlerine bağlantı için paylaşılan bir AWS hesabı kullanır. Birden çok AWS hesabında özel dahili web hizmetleri çalışır ve ofis çalışanları tarafından example.internal adlı şirket içi bir bölgedeki DNS adları kullanılarak erişilir. Yeni bir AWS tarafından barındırılan hizmeti kaydetmek şu anda dahili DNS'te manuel, çok ekipli bir değişiklik gerektirmektedir. Şirket, hizmet sahiplerinin DNS kayıtlarını doğrudan, minimum yapılandırma değişikliği ve düşük maliyetle kaydedebilmelerini istemektedir. Ağ mühendisi hangi adımları uygulamalıdır? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Paylaşılan hesap VPC'sinde bir Amazon Route 53 Resolver gelen uç noktası oluşturun. Şirket içi DNS sunucularında, aws.example.internal için gelen uç nokta IP adreslerine ileten koşullu bir iletici oluşturun., Bu etki alanındaki adları çözümlemek için paylaşılan AWS hesabında aws.example.internal adlı bir Route 53 özel barındırılan bölge oluşturun., Paylaşılan AWS hesabında, bir hizmet çalıştıran her AWS hesabı için account1.aws.example.internal gibi adlar kullanarak özel bir barındırılan bölge oluşturun. Her özel barındırılan bölgeyi, hizmetin çalıştığı VPC ile ve paylaşılan hesap VPC'si ile ilişkilendirin..
Neden bu cevap
Şirket içi ağdan AWS'deki özel hizmetlere DNS çözümlemesi sağlamak için Route 53 Resolver gelen uç noktası gereklidir. Bu, şirket içi DNS sunucularının aws.example.internal alan adı için sorguları AWS'ye iletmesini sağlar. aws.example.internal adında bir Route 53 özel barındırılan bölge oluşturmak, bu alan adındaki adları AWS içinde çözümlemek için merkezi bir nokta sağlar. Son olarak, her hizmetin çalıştığı AWS hesabı için account1.aws.example.internal gibi alt alan adları kullanarak özel barındırılan bölgeler oluşturmak ve bunları ilgili VPC'lerle ilişkilendirmek, hizmet sahiplerinin DNS kayıtlarını doğrudan yönetmesine olanak tanır. Diğer seçenekler: Her hizmet için kendi yerel özel barındırılan bölgesinde bir DNS kaydı oluşturmak ve çalışanlara bu DNS kaydını vermek, manuel bir süreçtir ve merkezi bir çözüm değildir. onprem.example.internal için sorguları şirket içi DNS sunucularına iletmek üzere bir Route 53 Resolver kuralı oluşturmak, şirket içi kaynakları çözümlemek içindir, AWS'deki kaynakları çözümlemek için değil. BIND sunucuları başlatmak, Route 53 Resolver'a kıyasla daha karmaşık ve maliyetli bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez