Bir şirket, tüm dahili uygulama bağlantılarının özel IP adreslerini kullanmasını şart koşuyor. Çözüm mimarı, AWS genel servislerine bağlanmak için arayüz VPC endpoint'leri oluşturdu, ancak DNS adları genel IP adreslerine çözümleniyor ve dahili servisler arayüz endpoint'lerine ulaşamıyor. Çözüm mimarı bunu düzeltmek için ne yapmalı?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC endpoint'i için Private DNS seçeneğini etkinleştirin..
Neden bu cevap
Doğru cevap, VPC endpoint'i için Private DNS seçeneğini etkinleştirmektir. Bu seçenek etkinleştirildiğinde, AWS genel servislerinin DNS adları (örneğin, S3 için s3.amazonaws.com), VPC'nizdeki arayüz endpoint'inin özel IP adreslerine çözümlenir. Bu, dahili uygulamaların özel IP adreslerini kullanarak AWS servislerine bağlanma gereksinimini karşılar. Arayüz endpoint'ine bir rota eklemek için alt ağ yönlendirme tablolarını güncellemek gerekli değildir çünkü Private DNS etkinleştirildiğinde DNS çözümlemesi otomatik olarak özel IP'ye yönlendirilir. Güvenlik grubunu değiştirmek, bağlantıya izin vermek için gerekli olsa da, DNS çözümleme sorununu çözmez. Dahili uygulama için koşullu bir yönlendirici ile bir Route 53 özel barındırılan bölge oluşturmak, bu özel senaryo için gereksiz ve daha karmaşık bir çözümdür, çünkü Private DNS seçeneği daha doğrudan bir çözüm sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez