Bir uygulamayı, şirket içi ağa Site-to-Site VPN aracılığıyla bağlı bir VPC'ye taşıdıktan sonra, uygulama artık şirket içi bir DNS sunucusunun yanıtladığı dahili ana bilgisayar adlarını çözümleyemiyor. Hangi yaklaşım, VPC tabanlı uygulamanın şirket içi alan adlarını çözümlemesini sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Route 53 Resolver outbound endpoint oluşturun ve şirket içi alan adı sorgularının şirket içi DNS sunucusuna iletilmesi için iletme kuralları yapılandırın..
Neden bu cevap
Doğru cevap, Route 53 Resolver outbound endpoint oluşturmak ve şirket içi alan adı sorgularını şirket içi DNS sunucusuna iletmek için iletme kuralları yapılandırmaktır. Bu, VPC'deki uygulamaların şirket içi DNS sunucusuna doğrudan erişimini sağlar ve şirket içi ana bilgisayar adlarını çözümlemesine olanak tanır. Diğer seçenekler neden yanlış: EC2 örnekleri üzerinde DNS iletici çalıştırmak ve Route 53 özel barındırılan bölge kullanmak, gereksiz karmaşıklık ve yönetim yükü getirir. Route 53 Resolver, bu işlevi yönetilen bir hizmet olarak sunar. Direct Connect bağlantıları kurmak ve LAG ile birleştirmek, ağ bağlantısını iyileştirse de, DNS çözümleme sorununu doğrudan çözmez. VPC DNS çözümleyicisini şirket içi DNS sunucusuna yönlendirmek için Route 53 Resolver'a ihtiyaç vardır. Şirket içi alan adı için genel bir Route 53 barındırılan bölge oluşturmak, dahili ana bilgisayar adlarının genel internet üzerinden açığa çıkmasına neden olur ve güvenlik riski oluşturur. Ayrıca, ağ ACL'leri DNS sorgularını iletmek için uygun bir mekanizma değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez