Şirket içi bir ortamın, bir Direct Connect bağlantısı üzerinden bir VPC'deki Route 53 özel barındırılan bölgedeki (example.com) kayıtları çözümlemesi gerekiyor. Şirket içi bir DNS sunucusunun example.com özel barındırılan bölgeyi sorgulayabilmesi için SysOps yöneticisi ne yapılandırmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Route 53 Resolver gelen uç noktası oluşturun ve şirket içi DNS sunucularından gelen TCP/UDP 53 numaralı bağlantı noktasına izin veren bir güvenlik grubu ekleyin..
Neden bu cevap
Şirket içi ortamın bir VPC'deki özel Route 53 barındırılan bölgeyi çözümlemesi için bir Route 53 Resolver gelen uç noktası (inbound endpoint) yapılandırmanız gerekir. Bu uç nokta, şirket içi DNS sunucularından gelen DNS sorgularını AWS'ye yönlendirir. Güvenlik grubu, şirket içi DNS sunucularının IP adreslerinden TCP/UDP 53 numaralı bağlantı noktasına gelen trafiğe izin vermelidir, çünkü bu port DNS sorguları için kullanılır. Diğer seçenekler neden yanlış: "Giden uç nokta" (outbound endpoint) AWS'den şirket içi DNS'e sorgu göndermek için kullanılır, bu senaryo için uygun değildir. Güvenlik grubunun "giden" trafiğe izin vermesi, AWS'den şirket içine giden trafiği kontrol eder, ancak bu senaryoda şirket içinden AWS'ye gelen sorgulara izin verilmesi gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez