Bir şirketin şirket içi veri merkezi ile bir VPC arasında bir Direct Connect bağlantısı vardır. VPC, dahili AWS hizmet adları için bir Route 53 özel barındırılan bölge kullanır. Şirket içi sunucuların, bu özel barındırılan bölgedeki adları çözümleyebilmesi gerekmektedir. Bu durumu hangi çözüm sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Route 53 inbound resolver endpoint oluşturun, güvenlik grupları ve yönlendirme aracılığıyla trafiğe izin verin ve şirket içi DNS sunucularını, özel bölgeye yönelik sorguları koşullu olarak inbound endpoint IP'lerine iletecek şekilde yapılandırın..
Neden bu cevap
Şirket içi sunucuların Route 53 özel barındırılan bölgedeki adları çözümleyebilmesi için bir Route 53 Inbound Resolver uç noktası oluşturulmalıdır. Bu uç nokta, şirket içi DNS sunucularının özel bölgelerdeki ad çözümleme isteklerini AWS'ye iletmesini sağlar. Güvenlik grupları ve yönlendirme tabloları, Direct Connect üzerinden gelen trafiğe izin verecek şekilde yapılandırılmalıdır. Şirket içi DNS sunucuları, özel bölgeye yönelik sorguları koşullu olarak bu Inbound Resolver uç noktasının IP adreslerine iletecek şekilde ayarlanır. Diğer seçenekler yanlıştır: Outbound Resolver uç noktası, AWS'den şirket içi DNS sunucularına sorgu iletmek için kullanılır, tersi için değil. TXT veya PTR kayıtları, DNS çözümlemesini bu şekilde yönlendirmek için uygun mekanizmalar değildir ve VPC CIDR'ına yönlendirme, doğrudan DNS çözümlemesi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez