Mobil bankacılık uygulamaları bir VPC'deki Amazon EC2 örnekleri üzerinde çalışıyor ve şirket içi bir Active Directory etki alanındaki DNS adlarını çözümlemesi gerekiyor. Şirket içi veri merkezi, AWS'ye AWS Direct Connect üzerinden bağlanıyor. Hangi seçenek, en az yönetim yüküyle VPC'deki örnekler için şirket içi AD etki alanına DNS çözümlemesi sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon Route 53 Resolver uç noktaları oluşturun ve şirket içi veri merkezi ile VPC arasındaki DNS ad alanı çözümlemesini etkinleştirmek için koşullu iletme kuralları ekleyin..
Neden bu cevap
Doğru cevap, en az yönetim yüküyle şirket içi ve AWS ortamları arasında DNS çözümlemesi sağlamak için Route 53 Resolver uç noktalarını ve koşullu iletme kurallarını kullanmaktır. Bu yaklaşım, VPC'deki EC2 örneklerinin şirket içi DNS sunucularına doğrudan sorgu göndermesine olanak tanır ve şirket içi DNS ad alanları için özel bir çözümleme yolu oluşturur. Diğer seçenekler neden yanlış: VPC'de önbelleğe alma DNS sunucuları kurmak, manuel yönetim ve bakım gerektirir ve bu da yönetim yükünü artırır. Route 53 özel barındırılan bölge oluşturmak ve NS kayıtlarını şirket içi DNS sunucularına yönlendirmek, Route 53'ün birincil DNS sağlayıcısı olmasını gerektirir ve şirket içi DNS sunucularının yetkili olmasını engeller. Ayrıca, şirket içi DNS ad alanları için özel bir çözümleme mekanizması sağlamaz. VPC'de yeni bir Active Directory etki alanı denetleyicisi kurmak ve çift yönlü güven yapılandırmak, DNS çözümlemesinin ötesinde karmaşık bir Active Directory entegrasyonu gerektirir ve yönetim yükünü önemli ölçüde artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez